Vulnerabilidad en Adobe ColdFusion (CVE-2022-38424)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
14/10/2022
Última modificación:
18/10/2022
Descripción
Adobe ColdFusion versiones Update 14 (y anteriores) y Update 4 (y anteriores) están afectadas por una vulnerabilidad de Limitación Inapropiada de un Nombre de Ruta a un Directorio Restringido ("Salto de Ruta") que podría resultar en una escritura arbitraria en el sistema de archivos. No es requerida una interacción del usuario para la explotación de este problema, pero sí requiere privilegios de administrador
Impacto
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:adobe:coldfusion:2018:-:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:coldfusion:2018:update1:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:coldfusion:2018:update10:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:coldfusion:2018:update11:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:coldfusion:2018:update12:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:coldfusion:2018:update13:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:coldfusion:2018:update14:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:coldfusion:2018:update2:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:coldfusion:2018:update3:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:coldfusion:2018:update4:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:coldfusion:2018:update5:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:coldfusion:2018:update6:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:coldfusion:2018:update7:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:coldfusion:2018:update8:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:coldfusion:2018:update9:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



