Injecció d’ordres del sistema operatiu a Coldfusion d’Adobe

ALERTES

26/08/2026

CVE-2026-48362

CRÍTIC (10,0)

CVSS3: 0,0

ColdFusion està afectat per una vulnerabilitat de neutralització inadequada d’elements especials utilitzats en una ordre del sistema operatiu (‘Injecció d’ordres del sistema operatiu’) que podria provocar l’execució de codi arbitrari en el context de l’usuari actual. Un atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari. L’explotació d’aquest problema no requereix la interacció de l’usuari. L’abast ha canviat.

Sistemes Afectats

  • Adobe Coldfusion 2023
  • Adobe Coldfusion 2025

Remediació

Vegeu-ne les Referències.

Referències