Source |
The Hacker News |
Identifiant |
8419524 |
Date de publication |
2023-12-06 15:40:00 (vue: 2023-12-06 11:07:54) |
Titre |
Les pirates ont exploité la vulnérabilité de Coldfusion à la violation des serveurs d'agence fédéraux Hackers Exploited ColdFusion Vulnerability to Breach Federal Agency Servers |
Texte |
L'Agence américaine de sécurité de la cybersécurité et de l'infrastructure (CISA) a mis en garde contre l'exploitation active de A & NBSP; vulnérabilité à haute sévérité d'Adobe Coldfusion et NBSP; par des acteurs de menace non identifiés pour accéder initial aux serveurs gouvernementaux.
"La vulnérabilité dans Coldfusion (CVE-2023-26360) se présente comme un problème de contrôle d'accès inapproprié et l'exploitation de ce CVE peut entraîner une exécution de code arbitraire" "
The U.S. Cybersecurity and Infrastructure Security Agency (CISA) warned of active exploitation of a high-severity Adobe ColdFusion vulnerability by unidentified threat actors to gain initial access to government servers.
"The vulnerability in ColdFusion (CVE-2023-26360) presents as an improper access control issue and exploitation of this CVE can result in arbitrary code execution," |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
2023 26360 a high access active actors adobe agency arbitrary breach can cisa code coldfusion control cve cybersecurity execution exploitation exploited federal gain government hackers improper infrastructure initial issue presents result security servers severity threat unidentified vulnerability vulnerability by warned |
Tags |
Vulnerability
Threat
|
Stories |
|
Move |
|