弱點通告:Adobe 近期修補ColdFusion滿分漏洞,建議請使用者儘速評估更新!
2026-07-08
風險等級: 高度威脅
摘  要: 弱點通告:Adobe 近期修補ColdFusion滿分漏洞,建議請使用者儘速評估更新!
影響系統:
  • ColdFusion 2025 Update 10 之前的版本
  • ColdFusion 2023 Update 21 之前的版本
  • 解決辦法: 建議請使用者評估並更新到建議最新版本: ColdFusion 2025 Update 10 (含)之後的版本 ColdFusion 2023 Update 21 (含)之後的版本
    細節描述: Adobe 6月發布安全更新,修補多個產品的安全性弱點,其中CVE-2026-48282在發布後兩小時就遭到實際利用。

    CVE-2026-48282:CVSS 10.0
    Adobe ColdFusion 存在路徑遍歷(Path Traversal)漏洞,攻擊者可利用未妥善限制檔案路徑的缺陷,存取受限制目錄外的檔案,並進一步在受影響系統上以目前使用者權限執行任意程式碼(Remote Code Execution, RCE)。此漏洞無需驗證身分、無需使用者互動即可透過網路遠端利用。

    HiNet SOC 建議使用者儘速評估更新,以降低受駭風險。
    https://hisecure.hinet.net/secureinfo/hotnews.php
    參考資訊: ithome