Adobe heeft verschillende kwetsbaarheden in Adobe ColdFusion verholpen. Onder deze kwetsbaarheden bevindt zich een stored Cross-Site Scripting (XSS) waarbij een aanvaller met beperkte rechten kwaadaardige scripts kan injecteren in formulier velden. Deze scripts worden vervolgens uitgevoerd in de browser van een gebruiker, wat kan leiden tot ongewenste acties of datalekken.
Daarnaast is er een kwetsbaarheid gevonden in de dynamische code-evaluatie binnen ColdFusion. Deze kwetsbaarheid maakt het mogelijk voor een aanvaller met lage privileges om zonder gebruikersinteractie willekeurige code uit te voeren. Dit vergroot het risico op misbruik aanzienlijk, omdat het systeem op afstand kan worden aangestuurd zonder dat de gebruiker hier iets van merkt.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *