Vulnerabilidad en ColdFusion (CVE-2025-30282)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
08/04/2025
Última modificación:
23/04/2025
Descripción
Las versiones 2023.12, 2021.18, 2025.0 y anteriores de ColdFusion se ven afectadas por una vulnerabilidad de autenticación incorrecta que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Un atacante podría aprovechar esta vulnerabilidad para eludir los mecanismos de autenticación y ejecutar código con los privilegios del usuario autenticado. Para explotar este problema, es necesario obligar a la víctima a realizar acciones dentro de la aplicación.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:adobe:coldfusion:2021:-:*:*:*:*:*:* | ||
cpe:2.3:a:adobe:coldfusion:2021:update1:*:*:*:*:*:* | ||
cpe:2.3:a:adobe:coldfusion:2021:update10:*:*:*:*:*:* | ||
cpe:2.3:a:adobe:coldfusion:2021:update11:*:*:*:*:*:* | ||
cpe:2.3:a:adobe:coldfusion:2021:update12:*:*:*:*:*:* | ||
cpe:2.3:a:adobe:coldfusion:2021:update13:*:*:*:*:*:* | ||
cpe:2.3:a:adobe:coldfusion:2021:update14:*:*:*:*:*:* | ||
cpe:2.3:a:adobe:coldfusion:2021:update15:*:*:*:*:*:* | ||
cpe:2.3:a:adobe:coldfusion:2021:update16:*:*:*:*:*:* | ||
cpe:2.3:a:adobe:coldfusion:2021:update17:*:*:*:*:*:* | ||
cpe:2.3:a:adobe:coldfusion:2021:update18:*:*:*:*:*:* | ||
cpe:2.3:a:adobe:coldfusion:2021:update2:*:*:*:*:*:* | ||
cpe:2.3:a:adobe:coldfusion:2021:update3:*:*:*:*:*:* | ||
cpe:2.3:a:adobe:coldfusion:2021:update4:*:*:*:*:*:* | ||
cpe:2.3:a:adobe:coldfusion:2021:update5:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página