Adobe ColdFusion にパストラバーサルの脆弱性 | ScanNetSecurity
2025.12.17(水)

Adobe ColdFusion にパストラバーサルの脆弱性

 独立行政法人情報処理推進機構(IPA)は12月24日、Adobe ColdFusionの脆弱性(CVE-2024-53961)について発表した。影響を受けるシステムは以下の通り。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人情報処理推進機構(IPA)は12月24日、Adobe ColdFusionの脆弱性(CVE-2024-53961)について発表した。影響を受けるシステムは以下の通り。

ColdFusion 2023 Update 11 およびそれ以前のバージョン
ColdFusion 2021 Update 17 およびそれ以前のバージョン

 アドビ社が提供するアプリケーションサーバ Adobe ColdFusionには、パストラバーサルの脆弱性(CVE-2024-53961)が存在し、本脆弱性を悪用された場合、認証されていない遠隔の第三者に任意のシステムファイルを閲覧される可能性がある。

 製品開発者は、本脆弱性を悪用するPoC(概念実証コード)を確認しており、今後被害が拡大するおそれがあるため、IPAでは製品開発者が公表している手順に従い、バージョンアップするよう呼びかけている。製品開発者は、本脆弱性を修正した下記のバージョンをリリースしている。

ColdFusion 2023 Update 12
ColdFusion 2021 Update 18

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 社内システム不当操作 送配電事業者の従業員が電気を約 9 年間不正使用

    社内システム不当操作 送配電事業者の従業員が電気を約 9 年間不正使用

  2. 「快活 CLUB」への不正アクセス 容疑者逮捕

    「快活 CLUB」への不正アクセス 容疑者逮捕

  3. STNet のネットワークに不正アクセス、利用者の個人情報等が漏えいした可能性

    STNet のネットワークに不正アクセス、利用者の個人情報等が漏えいした可能性

  4. ブロードバンドタワーにサイバー攻撃、一部の情報に外部からアクセスされた可能性を示す痕跡

    ブロードバンドタワーにサイバー攻撃、一部の情報に外部からアクセスされた可能性を示す痕跡

  5. スキー場の早割リフト券を販売している EC サイトに不正アクセス、利用者からの問い合わせで発覚

    スキー場の早割リフト券を販売している EC サイトに不正アクセス、利用者からの問い合わせで発覚

ランキングをもっと見る
PageTop