CVE-2025-43564
ColdFusion | Autorização Incorreta (CWE-863)
- Publicado
- 13 de mai. de 2025
- Atualizado
- 26 de fev. de 2026
- Atribuindo CNA
- adobe
- Evidência observada
- 28 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 96,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
As versões do ColdFusion 2025.1, 2023.13, 2021.19 e anteriores são afetadas por uma vulnerabilidade de Controle de Acesso Impropriado que pode resultar em leitura arbitrária do sistema de arquivos. Um atacante com altos privilégios poderia explorar essa vulnerabilidade para acessar ou modificar dados confidenciais sem a devida autorização. A exploração desse problema não requer interação do usuário, e o escopo é alterado.
Fontes
1Reprodução de cve-2025-43564-tomcat_put_rce_reproduction
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.