CVE-2026-48313: Krytyczna luka Path Traversal w Adobe ColdFusion
Luka CVE-2026-48313 w Adobe ColdFusion umożliwia nieautoryzowany dostęp do plików. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 9.3 CRITICAL
- EPSS
- 89.82%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- coldfusion
Co wiadomo
Wersje Adobe ColdFusion 2025.9, 2023.20 i wcześniejsze zawierają lukę Path Traversal, umożliwiającą nieautoryzowany odczyt plików oraz ograniczony zapis w systemie plików. Atakujący może uzyskać dostęp do wrażliwych plików i katalogów poza zamierzonym zakresem dostępu bez konieczności interakcji użytkownika.
Wpływ biznesowy
Luka ta stanowi poważne zagrożenie dla bezpieczeństwa infrastruktury IT, ponieważ umożliwia atakującym dostęp do poufnych danych oraz potencjalne modyfikacje plików systemowych. Może to prowadzić do naruszenia integralności i poufności danych, a także do eskalacji dalszych ataków w środowisku ColdFusion.
Rekomendowane działania administratora
Zaleca się niezwłoczne przejrzenie dostępnych aktualizacji i łatek od Adobe dla ColdFusion oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję serwera ColdFusion, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające w oparciu o ryzyko związane z tą luką.