CVE-2024-20767
ColdFusion | Controle de Acesso Inadequado (CWE-284)
- Publicado
- 18 de mar. de 2024
- Atualizado
- 21 de out. de 2025
- Atribuindo CNA
- adobe
- Evidência observada
- 16 de dez. de 2024
ColdFusion | Controle de Acesso Inadequado (CWE-284)
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:NAlto · próximos 30 dias
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
As versões do ColdFusion 2023.6, 2021.12 e anteriores são afetadas por uma vulnerabilidade de controle de acesso inadequado que pode resultar em leitura arbitrária do sistema de arquivos. Um atacante pode explorar essa vulnerabilidade para acessar ou modificar arquivos restritos. A exploração desse problema não requer interação do usuário. A exploração desse problema requer que o painel administrativo esteja exposto à internet.
Exploit de PoC para CVE-2024-20767 no Adobe ColdFusion, aproveitando uma falha de controle de acesso inadequado para ler arquivos arbitrários de servidores afetados.
Exploit PoC em Python para CVE-2024-20767 que permite leitura arbitrária de arquivos em servidores Adobe ColdFusion vulneráveis através do endpoint Performance Monitoring Toolset.
Exploit para CVE-2024-20767 - Adobe ColdFusion
Exploit para CVE-2024-20767, uma vulnerabilidade no Adobe ColdFusion, fornecendo código de prova de conceito para testes de segurança e pesquisa.
İbrahimsql · multiple · 28 de jul. de 2025
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.