CVE-2025-43564
ColdFusion | Autorizzazione non corretta (CWE-863)
- Pubblicato
- 13 mag 2025
- Aggiornato
- 26 feb 2026
- Assegnazione CNA
- adobe
- Evidenza osservata
- 28 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 96,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Le versioni di ColdFusion 2025.1, 2023.13, 2021.19 e precedenti sono interessate da una vulnerabilità di Controllo degli Accessi Improprio che potrebbe comportare la lettura arbitraria del file system. Un attaccante con privilegi elevati potrebbe sfruttare questa vulnerabilità per accedere o modificare dati sensibili senza la dovuta autorizzazione. Lo sfruttamento di questo problema non richiede l'interazione dell'utente e l'ambito è modificato.
Fonti
1Riproduzione di cve-2025-43564-tomcat_put_rce_reproduction
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.