Vulnérabilité critique dans Adobe ColdFusion

TitreVulnérabilité critique dans Adobe ColdFusion
Numéro de Référence
Numéro de Référence
51632412/24
Date de publication
Date de publication
24 décembre 2024
Niveau de Risque
Niveau de Risque
Critique
Niveau d'Impact
Niveau d'Impact
Critique

Systèmes affectés:

Systèmes affectés
  • Acrobat ColdFusion 2023 versions antérieures Update 12

  • Acrobat ColdFusion 2023 versions antérieures Update 18

Identificateurs externes:

Identificateurs externes
  • CVE-2024-53961

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Adobe annonce la correction d’une vulnérabilité critique affectant les versions susmentionnées d’adobe ColdFusion. L’exploitation de cette faille peut permettre à un attaquant de lire des fichiers arbitraires sur des serveurs vulnérables. Adobe confirme que cette vulnérabilité est activement exploitée avec un code d'exploitation de type "preuve de concept" (PoC) publiquement disponible.

Solution:

Solution

Veuillez se référer au bulletin de sécurité Adobe du 23 Décembre 2024.

Risque:

Risque
  • Accès aux informations confidentielles

  • Contournement de la politique de sécurité 

Référence:

Référence

Bulletin de sécurité Adobe  du 23 Décembre 2024:

Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma

DGSSI2025 All rights reserved