CVE-2026-48318: Krytyczna luka Path Traversal w Adobe ColdFusion
Adobe ColdFusion ma krytyczną lukę Path Traversal umożliwiającą nieautoryzowany odczyt plików. Zalecane szybkie wdrożenie poprawek i monitorowanie systemu.
- CVSS
- 9.9 CRITICAL
- EPSS
- 97.56%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- coldfusion
Co wiadomo
Adobe ColdFusion jest podatny na poważną lukę typu Path Traversal, która umożliwia nieautoryzowany odczyt plików systemowych. Atakujący może uzyskać dostęp do wrażliwych plików i katalogów poza zamierzonym zakresem dostępu bez konieczności interakcji użytkownika.
Wpływ biznesowy
Luka ta stanowi poważne zagrożenie dla bezpieczeństwa systemów korzystających z Adobe ColdFusion, ponieważ umożliwia ujawnienie poufnych danych i potencjalne naruszenie integralności systemu. Organizacje powinny traktować tę podatność priorytetowo ze względu na jej wysoki poziom krytyczności (CVSS 9.9).
Rekomendowane działania administratora
Administratorzy powinni niezwłocznie sprawdzić dostępność oficjalnych poprawek od Adobe i wdrożyć je. W przypadku braku łatki zaleca się ograniczenie ekspozycji usługi ColdFusion, monitorowanie logów pod kątem podejrzanej aktywności oraz przeprowadzenie oceny ryzyka i priorytetyzację działań naprawczych.