AVIS CERTFR - 2023 - AVI - 0569
Publié le 20 juillet 2023 à 15h30 - Mis à jour le 20 juillet 2023 à 15h36
Objet : Multiples vulnérabilités dans Adobe ColdFusion
Référence : CERTFR-2023-AVI-0569
Risque(s)
- Exécution de code arbitraire à distance
- Contournement de la politique de sécurité
Systèmes affectés
- ColdFusion 2023 versions antérieures à 3
- ColdFusion 2021 versions antérieures à 9
- ColdFusion 2018 versions antérieures à 19
Résumé
De multiples vulnérabilités ont été découvertes dans Adobe ColdFusion. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un contournement de la politique de sécurité.
Adobe indique que la vulnérabilité CVE-2023-38205 est activement exploitée dans le cadre d'attaques ciblées.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
Bulletin de sécurité Adobe apsb23-47 du 19 juillet 2023
https://helpx.adobe.com/security/products/coldfusion/apsb23-47.html
Référence CVE CVE-2023-38204
https://www.cve.org/CVERecord?id=CVE-2023-38204
Référence CVE CVE-2023-38205
https://www.cve.org/CVERecord?id=CVE-2023-38205
Référence CVE CVE-2023-38206
https://www.cve.org/CVERecord?id=CVE-2023-38206
Dernière version du document