AVIS CERTFR - 2023 - AVI - 0569

AVIS CERT
CERT-FR

Publié le 20 juillet 2023 à 15h30 - Mis à jour le 20 juillet 2023 à 15h36

Objet : Multiples vulnérabilités dans Adobe ColdFusion

Référence : CERTFR-2023-AVI-0569

Risque(s)

- Exécution de code arbitraire à distance
- Contournement de la politique de sécurité

Systèmes affectés

- ColdFusion 2023 versions antérieures à 3
- ColdFusion 2021 versions antérieures à 9
- ColdFusion 2018 versions antérieures à 19

Résumé

De multiples vulnérabilités ont été découvertes dans Adobe ColdFusion. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un contournement de la politique de sécurité.

Adobe indique que la vulnérabilité CVE-2023-38205 est activement exploitée dans le cadre d'attaques ciblées.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

Bulletin de sécurité Adobe apsb23-47 du 19 juillet 2023
https://helpx.adobe.com/security/products/coldfusion/apsb23-47.html 

Référence CVE CVE-2023-38204
https://www.cve.org/CVERecord?id=CVE-2023-38204 

Référence CVE CVE-2023-38205
https://www.cve.org/CVERecord?id=CVE-2023-38205 

Référence CVE CVE-2023-38206
https://www.cve.org/CVERecord?id=CVE-2023-38206 

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2023-AVI-0569/