Source |
CVE Liste |
Identifiant |
8380067 |
Date de publication |
2023-09-07 13:15:07 (vue: 2023-09-07 14:12:09) |
Titre |
CVE-2021-40699 |
Texte |
Coldfusion version 2021 Update 1 (et antérieure) et les versions 2018.10 (et plus tôt) sont affectées par une vulnérabilité de contrôle d'accès incorrect lors de la vérification des autorisations dans le chemin CFIDE.Un attaquant authentifié pourrait tirer parti de cette vulnérabilité pour accéder et manipuler des données arbitraires sur l'environnement.
ColdFusion version 2021 update 1 (and earlier) and versions 2018.10 (and earlier) are impacted by an improper access control vulnerability when checking permissions in the CFIDE path. An authenticated attacker could leverage this vulnerability to access and manipulate arbitrary data on the environment. |
Notes |
|
Envoyé |
Oui |
Condensat |
2018 2021 40699 access arbitrary are attacker authenticated cfide checking coldfusion control could cve data earlier environment impacted improper leverage manipulate path permissions update version versions vulnerability when |
Tags |
Vulnerability
|
Stories |
|
Move |
|