Adobe ColdFusion にパストラバーサルの脆弱性 | ScanNetSecurity
2026.01.09(金)

Adobe ColdFusion にパストラバーサルの脆弱性

 独立行政法人情報処理推進機構(IPA)は12月24日、Adobe ColdFusionの脆弱性(CVE-2024-53961)について発表した。影響を受けるシステムは以下の通り。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人情報処理推進機構(IPA)は12月24日、Adobe ColdFusionの脆弱性(CVE-2024-53961)について発表した。影響を受けるシステムは以下の通り。

ColdFusion 2023 Update 11 およびそれ以前のバージョン
ColdFusion 2021 Update 17 およびそれ以前のバージョン

 アドビ社が提供するアプリケーションサーバ Adobe ColdFusionには、パストラバーサルの脆弱性(CVE-2024-53961)が存在し、本脆弱性を悪用された場合、認証されていない遠隔の第三者に任意のシステムファイルを閲覧される可能性がある。

 製品開発者は、本脆弱性を悪用するPoC(概念実証コード)を確認しており、今後被害が拡大するおそれがあるため、IPAでは製品開発者が公表している手順に従い、バージョンアップするよう呼びかけている。製品開発者は、本脆弱性を修正した下記のバージョンをリリースしている。

ColdFusion 2023 Update 12
ColdFusion 2021 Update 18

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

    埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

  2. 人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

    人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

  3. Netis/Netcore社製ルータを探索するパケットが増加--定点観測レポート(JPCERT/CC)

    Netis/Netcore社製ルータを探索するパケットが増加--定点観測レポート(JPCERT/CC)

  4. 美容品取り扱い「クレイツ公式オンラインショップ」に不正アクセス、4,583名のカード情報漏えい

    美容品取り扱い「クレイツ公式オンラインショップ」に不正アクセス、4,583名のカード情報漏えい

  5. 出張先 ロンドン キングスクロス駅前でノート PC 盗難被害 ~ 東京大学定量生命科学研究所 教員

    出張先 ロンドン キングスクロス駅前でノート PC 盗難被害 ~ 東京大学定量生命科学研究所 教員

ランキングをもっと見る
PageTop