Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Adobe ColdFusion (CVE-2017-3008)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
27/04/2017
Última modificación:
20/04/2025

Descripción

Adobe ColdFusion 2016 Update 3 y anteriores, ColdFusion 11 update 11 y anteriores, ColdFusion 10 Update 22 y versiones anteriores tienen una vulnerabilidad de cross-site scripting.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:adobe:coldfusion:10.0:-:*:*:*:*:*:*
cpe:2.3:a:adobe:coldfusion:10.0:update1:*:*:*:*:*:*
cpe:2.3:a:adobe:coldfusion:10.0:update10:*:*:*:*:*:*
cpe:2.3:a:adobe:coldfusion:10.0:update11:*:*:*:*:*:*
cpe:2.3:a:adobe:coldfusion:10.0:update12:*:*:*:*:*:*
cpe:2.3:a:adobe:coldfusion:10.0:update13:*:*:*:*:*:*
cpe:2.3:a:adobe:coldfusion:10.0:update14:*:*:*:*:*:*
cpe:2.3:a:adobe:coldfusion:10.0:update15:*:*:*:*:*:*
cpe:2.3:a:adobe:coldfusion:10.0:update16:*:*:*:*:*:*
cpe:2.3:a:adobe:coldfusion:10.0:update17:*:*:*:*:*:*
cpe:2.3:a:adobe:coldfusion:10.0:update18:*:*:*:*:*:*
cpe:2.3:a:adobe:coldfusion:10.0:update19:*:*:*:*:*:*
cpe:2.3:a:adobe:coldfusion:10.0:update2:*:*:*:*:*:*
cpe:2.3:a:adobe:coldfusion:10.0:update20:*:*:*:*:*:*
cpe:2.3:a:adobe:coldfusion:10.0:update21:*:*:*:*:*:*