CVE-2023-26359
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-502
Deserialización de datos no confiables
Fecha de publicación:
23/03/2023
Última modificación:
13/02/2025
Descripción
*** Pendiente de traducción *** Adobe ColdFusion versions 2018 Update 15 (and earlier) and 2021 Update 5 (and earlier) are affected by a Deserialization of Untrusted Data vulnerability that could result in arbitrary code execution in the context of the current user. Exploitation of this issue does not require user interaction.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:adobe:coldfusion:2018:-:*:*:*:*:*:* | ||
cpe:2.3:a:adobe:coldfusion:2018:update1:*:*:*:*:*:* | ||
cpe:2.3:a:adobe:coldfusion:2018:update10:*:*:*:*:*:* | ||
cpe:2.3:a:adobe:coldfusion:2018:update11:*:*:*:*:*:* | ||
cpe:2.3:a:adobe:coldfusion:2018:update12:*:*:*:*:*:* | ||
cpe:2.3:a:adobe:coldfusion:2018:update13:*:*:*:*:*:* | ||
cpe:2.3:a:adobe:coldfusion:2018:update14:*:*:*:*:*:* | ||
cpe:2.3:a:adobe:coldfusion:2018:update15:*:*:*:*:*:* | ||
cpe:2.3:a:adobe:coldfusion:2018:update2:*:*:*:*:*:* | ||
cpe:2.3:a:adobe:coldfusion:2018:update3:*:*:*:*:*:* | ||
cpe:2.3:a:adobe:coldfusion:2018:update4:*:*:*:*:*:* | ||
cpe:2.3:a:adobe:coldfusion:2018:update5:*:*:*:*:*:* | ||
cpe:2.3:a:adobe:coldfusion:2018:update6:*:*:*:*:*:* | ||
cpe:2.3:a:adobe:coldfusion:2018:update7:*:*:*:*:*:* | ||
cpe:2.3:a:adobe:coldfusion:2018:update8:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página