CVE-2024-20767
ColdFusion | 不適切なアクセス制御 (CWE-284)
- 公開済み
- 2024/03/18
- 更新済み
- 2025/10/21
- CNA の割り当て
- adobe
- 観察された証拠
- 2024/12/16
ColdFusion | 不適切なアクセス制御 (CWE-284)
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N高 · 今後 30 日間
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
この CVE は、CISA の既知の悪用された脆弱性カタログに掲載されています。
ColdFusion バージョン 2023.6、2021.12 およびそれ以前のバージョンは、任意のファイルシステム読み取りを引き起こす可能性のある不適切なアクセス制御の脆弱性の影響を受けます。攻撃者はこの脆弱性を悪用して、制限されたファイルにアクセスまたは変更する可能性があります。この問題の悪用にはユーザーの操作は必要ありません。この問題の悪用には、管理パネルがインターネットに公開されている必要があります。
Adobe ColdFusionのCVE-2024-20767用PoCエクスプロイト。不適切なアクセス制御の脆弱性を悪用して、影響を受けるサーバーから任意のファイルを読み取ります。
Python製のCVE-2024-20767 PoCエクスプロイト。Performance Monitoring Toolsetエンドポイントを介して、脆弱性のあるAdobe ColdFusionサーバー上で任意のファイル読み取りを可能にします。
CVE-2024-20767 - Adobe ColdFusion のエクスプロイト
Adobe ColdFusionの脆弱性CVE-2024-20767のエクスプロイト。セキュリティテストと研究のための概念実証コードを提供します。
İbrahimsql · multiple · 2025/07/28
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。