Adobe ColdFusion Application Server Directory Traversal Remote Code Execution Vulnerability
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Adobe ColdFusion tiene una falla de travesía de directorios que permite a los atacantes acceder a archivos y ejecutar código en el servidor sin necesidad de interacción del usuario. Esta es una vulnerabilidad crítica que afecta versiones antiguas del software.
La vulnerabilidad explota validación inadecuada de rutas (CWE-22) en Adobe ColdFusion Update 14 y anteriores, permitiendo que atacantes remotos no autenticados eludan restricciones de directorio y logren ejecución arbitraria de código en el contexto de la aplicación. No requiere interacción del usuario, convirtiéndola en un vector de ataque remoto directo con potencial de compromiso total del sistema.