【漏洞预警】Adobe ColdFusion远程代码执行漏洞(CVE-2024-41874)








近日,安全聚实验室监测到 Adobe ColdFusion 存在远程代码执行漏洞,编号为:CVE-2024-41874,漏洞评分:9.8  此漏洞允许未经授权的攻击者能够利用恶意反序列化数据在服务器上执行任意代码。


01 漏洞描述


VULNERABILITY DESC.






Adobe ColdFusion 是一款由 Adobe 公司开发的快速应用程序开发平台,旨在简化企业级 Web 应用程序的开发过程。通过其强大的服务器端脚本语言和集成的开发环境,开发人员可以快速构建动态网站、互联网应用和企业级互联网解决方案。Adobe ColdFusion 提供了丰富的功能和工具,包括数据库集成、跨平台部署、安全性功能以及可扩展的架构,使开发人员能够高效地创建创新性的 Web 应用程序。Adobe ColdFusion版本中存在反序列化漏洞,此漏洞允许未经授权的攻击者能够利用恶意反序列化数据在服务器上执行任意代码。


02 影响范围


IMPACT SCOPE






Adobe ColdFusion 2023 < Update 10
Adobe ColdFusion 2021 < Update 16



03 安全措施


SECURITY MEASURES






目前厂商已发布可更新版本,建议用户尽快更新至 Adobe ColdFusion 的修复版本或更高的版本:

Adobe ColdFusion 2023 >= Update 10
Adobe ColdFusion 2021 >= Update 16

下载链接:
https://www.adobe.com/products/coldfusion-family.html


04 参考链接


REFERENCE LINK






1.https://helpx.adobe.com/security/products/coldfusion/apsb24-71.html



05 技术支持


TECHNICAL SUPPORT






长按识别二维码,关注 "安全聚" 公众号!如有任何问题或需要帮助,随时联系我们的技术支持团队。


联系我们
微信号:SecGat
关注安全聚,获取更多精彩文章。



END



HISTORY
/
往期推荐

【漏洞预警 | 已复现】FOGPROJECT 文件名命令注入漏洞(CVE-2024-39914)



【漏洞预警 | 已复现】Apache OFBiz远程代码执行漏洞(CVE-2024-38856)




【漏洞预警 | 已复现】Splunk Enterprise 未授权任意文件读取漏洞(CVE-2024-36991)



【漏洞预警 | 已复现】Rejetto HTTP File Server 模板注入漏洞(CVE-2024-23692)



免责声明:文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。查看原文

为您推荐