Source |
The Hacker News |
Identifiant |
8359083 |
Date de publication |
2023-07-20 09:01:00 (vue: 2023-07-20 04:06:26) |
Titre |
Adobe déploie de nouveaux patchs pour la vulnérabilité Coldfusion exploitée activement Adobe Rolls Out New Patches for Actively Exploited ColdFusion Vulnerability |
Texte |
Adobe a publié une nouvelle série de mises à jour pour aborder une correction incomplète pour une faille Coldfusion récemment divulguée qui a fait l'objet d'une exploitation active dans la nature.
La lacune critique, suivie sous le nom de CVE-2023-38205 (score CVSS: 7,5), a été décrite comme une instance de contrôle d'accès incorrect qui pourrait entraîner une contournement de sécurité.Cela a un impact sur les versions suivantes:
Coldfusion 2023 (mise à jour
Adobe has released a fresh round of updates to address an incomplete fix for a recently disclosed ColdFusion flaw that has come under active exploitation in the wild.
The critical shortcoming, tracked as CVE-2023-38205 (CVSS score: 7.5), has been described as an instance of improper access control that could result in a security bypass. It impacts the following versions:
ColdFusion 2023 (Update |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
2023 38205 access active actively address adobe as cve been bypass coldfusion come control could critical cvss described disclosed exploitation exploited fix flaw following fresh has impacts improper incomplete instance new out patches recently released result rolls round score: security shortcoming tracked under update updates versions: vulnerability wild |
Tags |
Vulnerability
|
Stories |
|
Move |
|