Adobe Coldfusion绕过身份验证(CVE-2023-26347)

2023-11-24 Adobe ColdFusion PoC No

Description

Adobe ColdFusion 版本2023.5 (及更早版本)和2021.11(及更早版本)存在不正确的访问控制漏洞,可能导致安全功能被绕过。未经身份验证的攻击者可以利用此漏洞访问管理CFM和CFC端点。利用此问题不需要用户交互。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities