CVE-2023-26359
Adobe ColdFusion Deserialization of Untrusted Data Vulnerability
CVSS
—
Sin CVSS
EPSS
17.0%
p97
KEV
SÍ
21 ago 2023
Exploit Today
79
0-100
Publicado: — · Última mod.: —
Producto
Adobe / ColdFusion
Vulnerabilidad
Adobe ColdFusion Deserialization of Untrusted Data Vulnerability
Añadido a KEV
21 ago 2023
Remediar antes de
11 sept 2023
Uso conocido en ransomware
No
Descripción resumida
Adobe ColdFusion contains a deserialization of untrusted data vulnerability that could result in code execution in the context of the current user.
Acción requerida
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.
Notas
https://helpx.adobe.com/security/products/coldfusion/apsb23-25.html; https://nvd.nist.gov/vuln/detail/CVE-2023-26359