Adobe ColdFusion Improper Access Control Vulnerability
ColdFusion 버전 2023.6, 2021.12 및 이전 버전은 임의의 파일 시스템 읽기로 이어질 수 있는 부적절한 접근 제어 취약점의 영향을 받습니다. 공격자는 이 취약점을 악용하여 제한된 파일에 접근하거나 이를 수정할 수 있습니다. 이 문제를 악용하는 데 사용자 상호작용은 필요하지 않습니다. 이 문제를 악용하려면 관리자 패널이 인터넷에 노출되어 있어야 합니다.
ColdFusion 버전 2023.6, 2021.12 및 이전 버전은 임의의 파일 시스템 읽기로 이어질 수 있는 부적절한 접근 제어 취약점의 영향을 받습니다. 공격자는 이 취약점을 악용하여 제한된 파일에 접근하거나 이를 수정할 수 있습니다. 이 문제를 악용하는 데 사용자 상호작용은 필요하지 않습니다. 이 문제를 악용하려면 관리자 패널이 인터넷에 노출되어 있어야 합니다.
한국어 설명은 영문 원문을 기준으로 제공됩니다. 제품명·버전·보안 식별자는 아래 원문과 함께 확인할 수 있습니다.
영문 원문 보기
ColdFusion versions 2023.6, 2021.12 and earlier are affected by an Improper Access Control vulnerability that could result in arbitrary file system read. An attacker could leverage this vulnerability to access or modify restricted files. Exploitation of this issue does not require user interaction. Exploitation of this issue requires the admin panel be exposed to the internet.