CVE-2010-2861
Множественные уязвимости обхода каталога в консоли администратора в Adobe ColdFusion 9.0.1 и более ранних версиях позволяют удаленным злоумышленникам читать...
- Опубликовано
- 11 авг. 2010 г.
- Обновлено
- 1 окт. 2026 г.
- Назначение CNA
- adobe
- Наблюдены доказательства
- 14 авг. 2010 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HВысокий · следующие 30 дней
- Процентиль
- 100,0 %
- Дата модели
- 25 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
CISA Известно, что эксплуатация
Эта CVE присутствует в каталоге известных эксплуатируемых уязвимостей CISA.
Резюме
Множественные уязвимости обхода каталога в консоли администратора в Adobe ColdFusion 9.0.1 и более ранних версиях позволяют удаленным злоумышленникам читать произвольные файлы через параметр locale в (1) CFIDE/administrator/settings/mappings.cfm, (2) logging/settings.cfm, (3) datasources/index.cfm, (4) j2eepackaging/editarchive.cfm и (5) enter.cfm в CFIDE/administrator/.
Источники
- ColdFusion Server CheckМодуль
modules/auxiliary/scanner/http/coldfusion_locale_traversal.rb
Metasploit Framework modulesЗаявленные условия
- verification: check_not_declared($.auxiliary_scanner/http/coldfusion_locale_traversal.check)
http/cves/2010/CVE-2010-2861.yaml
Nuclei TemplatesЗаявленные условия
- network: http($.protocol_keys)
- verification: status,word($.matchers[*].type)
- Adobe ColdFusion File ReadЛаборатория
coldfusion/CVE-2010-2861
Adobe ColdFusion Directory Traversal Vulnerability (CVE-2010-2861)
Vulhub vulnerability labsЗаявленные условия
- lab image version: vulhub/coldfusion:8.0.1(coldfusion/CVE-2010-2861/docker-compose.yml:services.coldfusion.image)
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.