Adobe heeft diverse kwetsbaarheden in Adobe ColdFusion aangepakt en verholpen in de versies 25.9, 23.20 en eerdere releases. De gevonden beveiligingsproblemen omvatten onbeperkte upload van gevaarlijke bestandstypen, inadequate inputvalidatie, path traversal, reflected Cross-Site Scripting (XSS) en Server-Side Request Forgery (SSRF).
Deze kwetsbaarheden stellen een aanvaller in staat om zonder gebruikersinteractie willekeurige code uit te voeren, bestanden te lezen of te schrijven en andere schadelijke acties uit te voeren binnen de getroffen systemen. Het is daarom van belang dat gebruikers van Adobe ColdFusion de updates zo snel mogelijk toepassen om de risico's te mitigeren. Het Digital Trust Center heeft dit onderwerp eveneens onder de aandacht gebracht.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *