| 風險等級: |
高度威脅 |
| 摘 要: |
弱點通告:Adobe 近期修補ColdFusion滿分漏洞,建議請使用者儘速評估更新! |
| 影響系統: |
ColdFusion 2025 Update 10 之前的版本ColdFusion 2023 Update 21 之前的版本 |
| 解決辦法: |
建議請使用者評估並更新到建議最新版本:
ColdFusion 2025 Update 10 (含)之後的版本
ColdFusion 2023 Update 21 (含)之後的版本 |
| 細節描述: |
Adobe 6月發布安全更新,修補多個產品的安全性弱點,其中CVE-2026-48282在發布後兩小時就遭到實際利用。
CVE-2026-48282:CVSS 10.0 Adobe ColdFusion 存在路徑遍歷(Path Traversal)漏洞,攻擊者可利用未妥善限制檔案路徑的缺陷,存取受限制目錄外的檔案,並進一步在受影響系統上以目前使用者權限執行任意程式碼(Remote Code Execution, RCE)。此漏洞無需驗證身分、無需使用者互動即可透過網路遠端利用。
HiNet SOC 建議使用者儘速評估更新,以降低受駭風險。 https://hisecure.hinet.net/secureinfo/hotnews.php |
| 參考資訊: |
ithome
|
| |