Vulnerabilidad en Adobe ColdFusion (CVE-2022-38423)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
14/10/2022
Última modificación:
18/10/2022
Descripción
Adobe ColdFusion versiones Update 14 (y anteriores) y Update 4 (y anteriores) están afectadas por una vulnerabilidad de Limitación Inapropiada de un Nombre de Ruta a un Directorio Restringido ("Salto de Ruta") que podría resultar en una divulgación de información. No es requerida una interacción del usuario para la explotación de este problema, pero sí requiere privilegios de administrador
Impacto
Puntuación base 3.x
4.90
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:adobe:coldfusion:2018:-:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:coldfusion:2018:update1:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:coldfusion:2018:update10:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:coldfusion:2018:update11:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:coldfusion:2018:update12:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:coldfusion:2018:update13:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:coldfusion:2018:update14:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:coldfusion:2018:update2:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:coldfusion:2018:update3:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:coldfusion:2018:update4:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:coldfusion:2018:update5:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:coldfusion:2018:update6:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:coldfusion:2018:update7:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:coldfusion:2018:update8:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:coldfusion:2018:update9:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



