Adobe ColdFusion 清静误差清静通告
宣布时间 2019-09-26误差编号和级别
CVE编号:CVE-2019-8073,危险级别:严重,CVSS分值:官方未评定
CVE编号:CVE-2019-8074,危险级别:严重,CVSS分值:官方未评定
影响版本
|
Product |
Affected Versions |
Platform |
|
ColdFusion 2018 |
Update 4 and earlier versions |
All |
|
ColdFusion 2016 |
Update 11 and earlier versions |
All |
误差概述
Adobe ColdFusion是美国奥多比(Adobe)公司的一套快速应用程序开发平台。该平台包括集成开发情形和剧本语言。 Adobe ColdFusion 2018 Update 4及之前版本和ColdFusion 2016 Update 11及之前版本中保存清静误差。
两个严重误差是下令注入误差,包括可导致恣意代码执行的误差(CVE-2019-8073)和允许攻击者绕过会见控制的路径遍历误差(CVE-2019-8074)。一个高危误差是绕过误差(CVE-2019-8072),该误差可导致信息泄露。
误差验证
暂无POC/EXP。
修复建议
现在厂商已宣布升级补丁以修复误差,补丁获取链接:https://helpx.adobe.com/security/products/coldfusion/apsb19-47.html。
参考链接


京公网安备11010802024551号