CVE-2024-20767
ColdFusion | Некорректный контроль доступа (CWE-284)
- Опубликовано
- 18 мар. 2024 г.
- Обновлено
- 21 окт. 2025 г.
- Назначение CNA
- adobe
- Наблюдены доказательства
- 16 дек. 2024 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:NВысокий · следующие 30 дней
- Процентиль
- 99,9 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
CISA Известно, что эксплуатация
Эта CVE присутствует в каталоге известных эксплуатируемых уязвимостей CISA.
Резюме
ColdFusion версии 2023.6, 2021.12 и более ранние затронуты уязвимостью некорректного контроля доступа, которая может привести к чтению произвольных файлов в файловой системе. Злоумышленник может воспользоваться этой уязвимостью для доступа к ограниченным файлам или их изменения. Эксплуатация этой проблемы не требует взаимодействия с пользователем. Для эксплуатации этой проблемы требуется, чтобы панель администратора была доступна из интернета.
Источники
5- CVE-2024-20767-Adobe-ColdFusionЭксплойт
PoC-эксплойт для CVE-2024-20767 в Adobe ColdFusion, использующий ошибку некорректного контроля доступа для чтения произвольных файлов с затронутых серверов.
Python-эксплойт PoC для CVE-2024-20767, позволяющий чтение произвольных файлов на уязвимых серверах Adobe ColdFusion через конечную точку Performance Monitoring Toolset.
- CVE-2024-20767Эксплойт
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.