目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2023-44352— Adobe ColdFusion 安全漏洞

CVSS 6.1 · Medium EPSS 80.12% · P99
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2023-44352の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Unauthenticate Reflected XSS on Adobe Coldfusion 2018 - 2021 - 2023 last version
ソース: NVD (National Vulnerability Database)
脆弱性説明
Adobe ColdFusion versions 2023.5 (and earlier) and 2021.11 (and earlier) are affected by a reflected Cross-Site Scripting (XSS) vulnerability. If an unauthenticated attacker is able to convince a victim to visit a URL referencing a vulnerable page, malicious JavaScript content may be executed within the context of the victim's browser.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Adobe ColdFusion 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Adobe ColdFusion是美国奥多比(Adobe)公司的一套快速应用程序开发平台。该平台包括集成开发环境和脚本语言。 Adobe ColdFusion 2023.5 版本之前和 2021.11 版本之前存在安全漏洞,该漏洞源于存在反射型跨站脚本 (XSS) 漏洞。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

Shenlong 10 Questions — AI 深度分析

十问解析:根本原因、利用方式、修复建议、紧迫性。摘要免费,完整版需登录。

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
AdobeColdFusion 0 ~ 2021.11 -

II. CVE-2023-44352の公開POC

#POC説明ソースリンクShenlongリンク
1Adobe ColdFusion versions 2023.5 (and earlier) and 2021.11 (and earlier) are affected by a reflected Cross-Site Scripting (XSS) vulnerability. If an unauthenticated attacker is able to convince a victim to visit a URL referencing a vulnerable page, malicious JavaScript content may be executed within the context of the victim's browser https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2023/CVE-2023-44352.yamlPOC詳細
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2023-44352のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · Adobe · 2023-11-17 · 23 CVEs total

CVE-2023-443519.8 CRITICALAdobe ColdFusion RCE Security Vulnerability
CVE-2023-443249.8 CRITICALZDI-CAN-21344: Adobe FrameMaker Publishing Server Authentication Bypass Vulnerability
CVE-2023-443509.8 CRITICALColdFusion | Deserialization of Untrusted Data (CWE-502)
CVE-2023-443539.8 CRITICALColdFusion WDDX Deserialization Gadgets
CVE-2023-470687.8 HIGHZDI-CAN-21702: Adobe After Effects MP4 File Parsing Out-Of-Bounds Read Remote Code Executi
CVE-2023-470677.8 HIGHZDI-CAN-21706: Adobe After Effects MP4 File Parsing Out-Of-Bounds Read Remote Code Executi
CVE-2023-470667.8 HIGHZDI-CAN-21705: Adobe After Effects MP4 File Parsing Out-Of-Bounds Read Remote Code Executi
CVE-2023-470707.8 HIGHZDI-CAN-21708: Adobe After Effects MP4 File Parsing Out-Of-Bounds Write Remote Code Execut
CVE-2023-470737.8 HIGHZDI-CAN-21709: Adobe After Effects MP4 File Parsing Out-Of-Bounds Write Remote Code Execut
CVE-2023-470697.8 HIGHZDI-CAN-21703: Adobe After Effects M4A File Parsing Out-Of-Bounds Read Remote Code Executi
CVE-2023-222727.5 HIGHZDI-CAN-21309: Adobe RoboHelp Server resolveDistinguishedName LDAP Injection Information D
CVE-2023-222757.5 HIGHZDI-CAN-21306: Adobe RoboHelp Server GetNewUserId SQL Injection Information Disclosure Vul
CVE-2023-222747.5 HIGHZDI-CAN-21305: Adobe RoboHelp Server UpdateCommandStream XML External Entity Processing In
CVE-2023-263477.5 HIGHCVE-2023-38205 issues | ColdFusion Admin Panel Access
CVE-2023-222737.2 HIGHZDI-CAN-21307: Adobe RoboHelp Server OnPublishFile Directory Traversal Remote Code Executi
CVE-2023-222686.5 MEDIUMZDI-CAN-21308: Adobe RoboHelp Server getRHSGroupsForRoles SQL Injection Information Disclo
CVE-2023-470715.5 MEDIUMZDI-CAN-21704: Adobe After Effects MP4 File Parsing Out-Of-Bounds Read Information Disclos
CVE-2023-443255.5 MEDIUMZDI-CAN-21666: Adobe Animate FLA File Parsing Out-Of-Bounds Read Information Disclosure Vu
CVE-2023-443265.5 MEDIUMZDI-CAN-21866: Adobe Dimension GLTF File Parsing Out-Of-Bounds Read Information Disclosure
CVE-2023-263645.3 MEDIUMDenial of Service of regular expression in package @adobe/css-tools

Showing 20 of 23 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2023-44352へのコメント

まだコメントはありません


コメントを残す