2026-1444: Adobe ColdFusion: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2026-04-15 09:47)
- Neues Advisory
Betroffene Software
Entwicklung
Betroffene Plattformen
Apple
Linux
Microsoft
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Informationen auszuspähen und Sicherheitsvorkehrungen zu umgehen. Mehrere weitere Schwachstellen kann ein Angreifer im benachbarten Netzwerk ausnutzen, um beliebigen Programmcode auszuführen und Denial-of-Service (DoS)-Angriffe durchzuführen.
Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Die erfolgreiche Ausnutzung mehrerer Schwachstellen kann Einfluss auf andere Komponenten haben.
Adobe stellt die ColdFusion Versionen 2023 Update 19 und 2025 Update 7 als Sicherheitsupdates zur Verfügung, um die sieben referenzierten Schwachstelle zu beheben, von denen fünf als kritisch bewertet werden.
Schwachstellen:
CVE-2026-27282
Schwachstelle in Adobe ColdFusion ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-27304
Schwachstelle in Adobe ColdFusion ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-27305
Schwachstelle in Adobe ColdFusion ermöglicht Ausspähen von InformationenCVE-2026-27306
Schwachstelle in Adobe ColdFusion ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-27307 CVE-2026-27308
Schwachstellen in Adobe ColdFusion ermöglichen Denial-of-Service-AngriffeCVE-2026-34619
Schwachstelle in Adobe ColdFusion ermöglicht Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.