Adobe پچ اضطراری را برای آسیب‌پذیری ColdFusion منتشر کرد

Adobe یک وصله برای رفع سه آسیب‌پذیری موجود در پلتفرم محاسباتی توسعه سریع برنامه‌های وب تجاری ColdFusion خود منتشر کرده است. از سه آسیب‌پذیری، یکی روز صفر است، در حالی که یکی دیگر به طور فعال در طبیعت مورد سوء استفاده قرار می‌گیرد.

طبق گزارشی در کامپیوتر BleepingCommentسه آسیب‌پذیری مورد بحث به‌عنوان CVE-2023-38204 (RCE بحرانی با امتیاز شدت 9.8)، CVE-2023-38205 (نقص حیاتی در کنترل دسترسی نامناسب با امتیاز شدت 7.8) و CEV-2023-38206 (موتور) ردیابی می‌شوند. کنترل دسترسی با نمره شدت 5.3). 

منبع