SecBoard
Zurück zur CVE-Übersicht

CVE-2009-3960

MEDIUM(6.5)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

Risk Signal Score73/100 — HOCH
  • CVSS 6.5 — Mittel
  • EPSS 90% — sehr wahrscheinlich ausgenutzt
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

90.0%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

6.5

Technische Schwere

SecBoard-Einordnung

CVE-2009-3960 betrifft Adobe BlazeDS 3.2 und früher, sowie integrierte Versionen in Adobe LiveCycle, LiveCycle Data Services, Flex Data Services und ColdFusion. Es handelt sich um eine nicht näher spezifizierte Schwachstelle, die es entfernten Angreifern ermöglicht, sensible Informationen zu erlangen. Dies geschieht über Vektoren, die mit Anfragen, injizierten Tags und externen Entitätsreferenzen in XML-Dokumenten zusammenhängen.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Unspecified vulnerability in BlazeDS 3.2 and earlier, as used in LiveCycle 8.0.1, 8.2.1, and 9.0, LiveCycle Data Services 2.5.1, 2.6.1, and 3.0, Flex Data Services 2.0.1, and ColdFusion 7.0.2, 8.0, 8.0.1, and 9.0, allows remote attackers to obtain sensitive information via vectors that are associated with a request, and related to injected tags and external entity references in XML documents.

Referenzen