CVE-2010-2861
CRITICAL(9.8)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- CVSS 9.8 — Kritisch
- EPSS 100% — sehr wahrscheinlich ausgenutzt
- Im CISA KEV-Katalog (aktiv ausgenutzt)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
99.7%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9.8
Technische Schwere
SecBoard-Einordnung
CVE-2010-2861 betrifft Adobe ColdFusion 9.0.1 und frühere Versionen. Es handelt sich um mehrere Directory-Traversal-Schwachstellen in der Administratorkonsole, die es entfernten Angreifern ermöglichen, beliebige Dateien zu lesen. Dies geschieht über den 'locale'-Parameter in verschiedenen CFM-Dateien der CFIDE/administrator/-Komponente, was zu einem unbefugten Informationszugriff führen kann.
Die Schwachstelle wird als kritisch eingestuft, mit einem CVSS-Score von 9.8. Die EPSS-Wahrscheinlichkeit für eine Ausnutzung liegt bei 100 %, und sie ist im CISA KEV-Katalog gelistet, was bedeutet, dass sie aktiv ausgenutzt wird. Diese Kombination unterstreicht die hohe Dringlichkeit und das signifikante Risiko.
Security-Teams sollten umgehend alle betroffenen Adobe ColdFusion-Installationen identifizieren und die vom Hersteller bereitgestellten Patches oder Updates anwenden. Da die Schwachstelle aktiv ausgenutzt wird, ist eine schnelle Reaktion entscheidend, um potenzielle Datenlecks oder weitere Kompromittierungen zu verhindern. Zusätzliches Monitoring der ColdFusion-Server auf ungewöhnliche Zugriffe wird empfohlen.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Multiple directory traversal vulnerabilities in the administrator console in Adobe ColdFusion 9.0.1 and earlier allow remote attackers to read arbitrary files via the locale parameter to (1) CFIDE/administrator/settings/mappings.cfm, (2) logging/settings.cfm, (3) datasources/index.cfm, (4) j2eepackaging/editarchive.cfm, and (5) enter.cfm in CFIDE/administrator/.
Betroffene Produkte
- cpe:2.3:a:adobe:coldfusion:*:*:*:*:*:*:*:*
Referenzen
- http://securityreason.com/securityalert/8137
- http://securityreason.com/securityalert/8148
- http://www.adobe.com/support/security/bulletins/apsb10-18.html
- http://www.gnucitizen.org/blog/coldfusion-directory-traversal-faq-cve-2010-2861/
- http://www.procheckup.com/vulnerability_manager/vulnerabilities/pr10-07
- http://securityreason.com/securityalert/8137
- http://securityreason.com/securityalert/8148
- http://www.adobe.com/support/security/bulletins/apsb10-18.html
- http://www.gnucitizen.org/blog/coldfusion-directory-traversal-faq-cve-2010-2861/
- http://www.procheckup.com/vulnerability_manager/vulnerabilities/pr10-07