Adobe випускає екстрений патч для уразливості ColdFusion

Adobe випустила патч для усунення трьох уразливостей, виявлених у її комерційній платформі для швидкої розробки веб-додатків ColdFusion. З трьох уразливостей одна — нульового дня, а інша активно використовується в дикій природі.

Згідно зі звітом про BleepingComputerтри вразливості, про які йде мова, відстежуються як CVE-2023-38204 (критична RCE з оцінкою серйозності 9.8), CVE-2023-38205 (критична помилка неправильного контролю доступу з оцінкою серйозності 7.8) і CEV-2023-38206 (помірна неправильна Контроль доступу з оцінкою серйозності 5.3). 

Source