Adobe phát hành bản vá khẩn cấp cho lỗ hổng ColdFusion

Adobe đã phát hành một bản vá để khắc phục ba lỗ hổng được tìm thấy trong nền tảng máy tính phát triển ứng dụng web nhanh thương mại ColdFusion. Trong số ba lỗ hổng, một lỗ hổng là zero-day, trong khi một lỗ hổng khác đang bị khai thác tích cực trong tự nhiên.

Theo một báo cáo về BleepingComputer, ba lỗ hổng được đề cập được theo dõi là CVE-2023-38204 (RCE nghiêm trọng với điểm nghiêm trọng 9.8), CVE-2023-38205 (lỗ hổng Kiểm soát truy cập không đúng cách nghiêm trọng với điểm nghiêm trọng 7.8) và CEV-2023-38206 (Kiểm soát truy cập không đúng cách vừa phải với điểm nghiêm trọng 5.3). 

nguồn