Η Adobe κυκλοφορεί ενημερωμένη έκδοση κώδικα έκτακτης ανάγκης για ευπάθεια στο ColdFusion

Η Adobe κυκλοφόρησε μια ενημερωμένη έκδοση κώδικα για να διορθώσει τρία τρωτά σημεία που εντοπίστηκαν στην εμπορική πλατφόρμα υπολογιστών ταχείας ανάπτυξης εφαρμογών ιστού ColdFusion. Από τα τρία τρωτά σημεία, το ένα είναι μηδενική ημέρα, ενώ ένα άλλο υπόκειται σε ενεργή εκμετάλλευση στη φύση.

Σύμφωνα με έκθεση για BleepingComputer, τα τρία εν λόγω τρωτά σημεία παρακολουθούνται ως CVE-2023-38204 (κρίσιμο RCE με βαθμολογία σοβαρότητας 9.8), CVE-2023-38205 (κρίσιμο ελάττωμα εσφαλμένου ελέγχου πρόσβασης με βαθμολογία σοβαρότητας 7.8) και CEV-2023-38206 Έλεγχος πρόσβασης με βαθμολογία σοβαρότητας 5.3). 

Πηγή