← volver
CVE-2023-29300

Adobe ColdFusion Deserialization of Untrusted Data Arbitrary code execution

CVSS 9.8 CRITICALEPSS 100.0%● KEVCWE-502
En resumen

Adobe ColdFusion tiene una falla que permite a los atacantes ejecutar código malicioso en los servidores al enviar datos especialmente preparados. Esto ocurre sin necesidad de engañar a los usuarios y pone en grave riesgo a todos los servidores afectados.

Detalle técnico

El CVE-2023-29300 explota la deserialización insegura de datos no confiables en Adobe ColdFusion, permitiendo ejecución remota de código sin interacción del usuario. La vulnerabilidad afecta las versiones 2018u16 y anteriores, 2021u6 y anteriores, y 2023.0.0.330468 y anteriores; los atacantes pueden crear objetos serializados maliciosos para lograr ejecución de código arbitrario en el sistema objetivo.

Resumen generado y traducido por IA a partir de la descripción oficial.
Adobe ColdFusion versions 2018u16 (and earlier), 2021u6 (and earlier) and 2023.0.0.330468 (and earlier) are affected by a Deserialization of Untrusted Data vulnerability that could result in Arbitrary code execution. Exploitation of this issue does not require user interaction.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
Adobe · ColdFusion

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →