Adobe Coldfusion绕过身份验证(CVE-2023-26347)

日期: 2023-11-24 | 影响软件: Adobe ColdFusion | POC: 否

漏洞描述

Adobe ColdFusion 版本2023.5 (及更早版本)和2021.11(及更早版本)存在不正确的访问控制漏洞,可能导致安全功能被绕过。未经身份验证的攻击者可以利用此漏洞访问管理CFM和CFC端点。利用此问题不需要用户交互。

PoC代码

暂无

相关漏洞推荐