References https://nvd.nist.gov/vuln/detail/cve-2023-44353 https://helpx.adobe.com/security/products/coldfusion/apsb23-52.html https://www.tenablecloud.cn/plugins/was/114242 https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2023/CVE-2023-44353.yaml https://osv.dev/vulnerability/CVE-2023-44353 https://www.acunetix.com/vulnerabilities/web/coldfusion-wddx-deserialization-rce-cve-2023-44353/ https://pentest-tools.com/vulnerabilities-exploits/adobe-coldfusion-wddx-deserialization-gadgets_22448
Related VulnerabilitiesPoCCVE-2026-71362: Adobe Commerce/Magento - Customer Session Identity SwitchPoCCVE-2026-48282: Adobe ColdFusion - RDS Arbitrary File WritePoCCVE-2026-48313: ColdFusion - Path TraversalAdobe Acrobat Reader 远程代码执行漏洞(CVE-2026-34621)PoCCVE-2025-49533: Adobe Experience Manager Forms - Insecure DeserializationPoCcoldfusion-cfide-dir-listing: Adobe ColdFusion CFIDE - Directory ListingPoCaem-jcr-exposure: Adobe AEM JCR Compare ExposurePoCaem-anonymous-write: Adobe Experience Manager (AEM) - Anonymous JCR Node CreationAdobe Commerce/Magento SessionReaper /customer/address_file/upload 文件上传漏洞(CVE-2025-54236)Adobe ColdFusion /hax/..CFIDE/wizards/common/utils.cfc 权限绕过漏洞(CVE-2023-38205)(CVE-2025-54253)Adobe Experience Manager配置错误导致任意代码执行漏洞