漏洞描述 Adobe ColdFusion是Adobe公司的一套快速应用程序开发平台。该平台包括集成开发环境和脚本语言。 Adobe发布了AdobeColdFusion远程代码执行漏洞的风险通告,该漏洞编号:CVE-2021-21087。该漏洞是由于对用户输入的内容过滤不严,未经授权的攻击者向目标服务器发送精心构造的恶意请求,在远程的服务器上执行任意代码,从而控制服务器。建议受影响用户及时升级至最新版本进行防护,做好资产自查以及预防工作,以免遭受黑客攻击。
相关漏洞推荐 POC aem-anonymous-write: Adobe Experience Manager (AEM) - Anonymous JCR Node Creation Adobe Commerce/Magento SessionReaper /customer/address_file/upload 文件上传漏洞(CVE-2025-54236) Adobe ColdFusion /hax/..CFIDE/wizards/common/utils.cfc 权限绕过漏洞(CVE-2023-38205) (CVE-2025-54253)Adobe Experience Manager配置错误导致任意代码执行漏洞 Adobe Commerce 输入验证不当漏洞 可导致远程代码执行 (CVE-2025-54251)Adobe Experience Manager XML注入漏洞导致安全功能绕过 (CVE-2025-54249) Adobe Experience Manager SSRF漏洞导致安全功能绕过 POC CVE-2009-1872: Adobe Coldfusion <=8.0.1 - Cross-Site Scripting POC CVE-2010-2861: Adobe ColdFusion 8.0/8.0.1/9.0/9.0.1 LFI POC CVE-2016-0957: Adobe AEM Dispatcher <4.15 - Rules Bypass POC CVE-2018-15961: Adobe ColdFusion - Unrestricted File Upload Remote Code Execution POC CVE-2019-16469: Adobe Experience Manager - Expression Language Injection POC CVE-2019-8086: Adobe Experience Manager - XML External Entity Injection