CVE-2023-44353
ColdFusion WDDX Deserialization Gadgets
En resumen
Adobe ColdFusion tiene una falla crítica que permite ejecutar código arbitrario en el servidor mediante datos maliciosos en formato WDDX, sin necesidad de acción del usuario.
Detalle técnico
Vulnerabilidad de deserialización WDDX en ColdFusion (CWE-502) permite ejecución remota de código sin autenticación a través de objetos serializados maliciosos que explotan gadget chains disponibles en el classpath Java. No requiere interacción del usuario; puede explotarse vía solicitud de red.
Resumen generado y traducido por IA a partir de la descripción oficial.
Adobe ColdFusion versions 2023.5 (and earlier) and 2021.11 (and earlier) are affected by an Deserialization of Untrusted Data vulnerability that could result in Arbitrary code execution. Exploitation of this issue does not require user interaction.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
Adobe · ColdFusion¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →