Vulnerabilidad en Adobe ColdFusion (CVE-2016-4159)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
16/06/2016
Última modificación:
12/04/2025
Descripción
Vulnerabilidad de XSS en Adobe ColdFusion 10 en versiones anteriores a Update 20, 11 en versiones anteriores a Update 9 y 2016 en versiones anteriores a Update 2 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:adobe:coldfusion:10.0:-:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:coldfusion:10.0:update1:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:coldfusion:10.0:update10:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:coldfusion:10.0:update11:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:coldfusion:10.0:update12:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:coldfusion:10.0:update13:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:coldfusion:10.0:update14:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:coldfusion:10.0:update15:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:coldfusion:10.0:update16:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:coldfusion:10.0:update17:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:coldfusion:10.0:update18:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:coldfusion:10.0:update19:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:coldfusion:10.0:update2:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:coldfusion:10.0:update3:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:coldfusion:10.0:update4:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



