Adobe släpper nödpatch för ColdFusion-sårbarhet

Adobe har släppt en patch för att åtgärda tre sårbarheter som finns i deras ColdFusion kommersiella datorplattform för snabb utveckling av webbapplikationer. Av de tre sårbarheterna är en en nolldag, medan en annan exploaterades aktivt i naturen.

Enligt en rapport om BleepingComputer, spåras de tre sårbarheterna i fråga som CVE-2023-38204 (kritisk RCE med en 9.8 allvarlighetsgrad), CVE-2023-38205 (kritisk felaktig åtkomstkontroll med en allvarlighetsgrad på 7.8) och CEV-2023-38206 (måttlig felaktig Åtkomstkontroll med en allvarlighetsgrad på 5.3). 

Källa