SecBoard
Zurück zur CVE-Übersicht

CVE-2010-2861

CRITICAL(9.8)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score84/100 — KRITISCH
  • CVSS 9.8 — Kritisch
  • EPSS 100% — sehr wahrscheinlich ausgenutzt
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

99.7%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.8

Technische Schwere

SecBoard-Einordnung

CVE-2010-2861 betrifft Adobe ColdFusion 9.0.1 und frühere Versionen. Es handelt sich um mehrere Directory-Traversal-Schwachstellen in der Administratorkonsole, die es entfernten Angreifern ermöglichen, beliebige Dateien zu lesen. Dies geschieht über den 'locale'-Parameter in verschiedenen CFM-Dateien der CFIDE/administrator/-Komponente, was zu einem unbefugten Informationszugriff führen kann.

Die Schwachstelle wird als kritisch eingestuft, mit einem CVSS-Score von 9.8. Die EPSS-Wahrscheinlichkeit für eine Ausnutzung liegt bei 100 %, und sie ist im KEV-Katalog gelistet, was bedeutet, dass sie aktiv ausgenutzt wird. Diese Kombination unterstreicht die hohe Dringlichkeit und das signifikante Risiko.

Security-Teams sollten umgehend alle betroffenen Adobe ColdFusion-Installationen identifizieren und die vom Hersteller bereitgestellten Patches oder Updates anwenden. Da die Schwachstelle aktiv ausgenutzt wird, ist eine schnelle Reaktion entscheidend, um potenzielle Datenlecks oder weitere Kompromittierungen zu verhindern. Zusätzliches Monitoring der ColdFusion-Server auf ungewöhnliche Zugriffe wird empfohlen.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Multiple directory traversal vulnerabilities in the administrator console in Adobe ColdFusion 9.0.1 and earlier allow remote attackers to read arbitrary files via the locale parameter to (1) CFIDE/administrator/settings/mappings.cfm, (2) logging/settings.cfm, (3) datasources/index.cfm, (4) j2eepackaging/editarchive.cfm, and (5) enter.cfm in CFIDE/administrator/.

Betroffene Produkte

  • cpe:2.3:a:adobe:coldfusion:*:*:*:*:*:*:*:*

Referenzen