CVE-2018-15961: fallo crítico en Adobe ColdFusion
Publicada el · Actualizada el
Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.
Apply updates per vendor instructions.
Adobe ColdFusion permite que atacantes carguen archivos sin validación adecuada, posibilitando la ejecución de código malicioso en el servidor. Esta es una falla crítica porque compromete completamente la seguridad de la aplicación.
Una vulnerabilidad de carga de archivos sin restricciones (CWE-434) en Adobe ColdFusion permite eludir controles de validación y ejecutar código arbitrario en el servidor. El acceso a la funcionalidad de carga es suficiente para explotación; el éxito resulta en compromiso total de la integridad del sistema.
El análisis completo de esta CVE está disponible en portugués →
En el mismo producto, de las más peligrosas a las menos.