VDB

CVE-2024-53961

CVE-2024-53961 PUBLISHED

Es existiert eine Schwachstelle in Adobe ColdFusion. Hierbei handelt es sich um ein Path Traversal Problem, das es ermöglicht auf Dateien zuzugreifen, die sich außerhalb des beabsichtigten Webserver-Verzeichnisses befinden. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um Informationen wie z.B. Konfigurationsdateien, Passwörter und andere sensible Daten offenzulegen und für diese weitere Angriffe zu nutzen.

EPSS 6.56% · 91.3th percentile

Risk Scores

EPSS Score
6.56%
91.3th percentile

Affected Products

VendorProductVersions
AdobeAdobe ColdFusion 2023 <Update 12
AdobeAdobe ColdFusion 2021 <Update 18

Timeline

  • Dec 23, 2024 PoC Published
  • Dec 23, 2024 CVE Published
  • Dec 23, 2024 PoC Published
  • Dec 23, 2024 PoC Published
  • Dec 23, 2024 PoC Published
  • Dec 24, 2024 EPSS Score
  • Dec 24, 2024 PoC Published
  • Dec 24, 2024 PoC Published
  • Dec 24, 2024 PoC Published
  • Dec 24, 2024 PoC Published
  • Dec 24, 2024 PoC Published
  • Dec 24, 2024 PoC Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›