maybeelf продукты технологии самит Apache adobe maybeelf

Adobe выпустила внеплановые обновления для устранения критической уязвимости ColdFusion

Adobe пришлось выпустить внеплановые обновления безопасности, чтобы устранить критическую уязвимость ColdFusion с кодом эксплойта Proof-of-Concept (PoC).

Она вызвана уязвимостью обхода пути, которая влияет на ColdFusion версий 2023 и 2021 и может позволить злоумышленникам читать произвольные файлы на серверах.«Adobe знает, что CVE-2024-53961 имеет известную проверку концепции, которая может вызвать произвольное чтение файловой системы», — заявили в Adobe, а также предупредили клиентов, что присвоили уязвимости уровень серьёзности «Приоритет 1», поскольку она имеет «более высокий риск стать целью эксплойта(ов) в реальных условиях для данной версии продукта и платформы».

DMCA