Adobe ColdFusion /CFIDE/adminapi/accessmanager.cfc 代码执行漏洞(CVE-2023-29300)

日期: 2025-04-01 | 影响软件: Adobe ColdFusion | POC: 否

漏洞描述

Adobe ColdFusion 是 Adobe 公司开发的用于 Web 应用程序开发的商业应用程序服务器。该漏洞存在于 ColdFusion 的 /CFIDE/adminapi/accessmanager.cfc 接口中,攻击者可向 ColdFusion 服务器发送不受信任的序列化数据并触发反序列化,从而执行任意代码。

PoC代码

暂无

相关漏洞推荐