CVE-2026-48319: Krytyczna luka Path Traversal w Adobe ColdFusion
Krytyczna luka Path Traversal w Adobe ColdFusion umożliwia wykonanie dowolnego kodu. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 9.1 CRITICAL
- EPSS
- 97.83%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- coldfusion
Co wiadomo
Adobe ColdFusion jest podatny na lukę Path Traversal, która umożliwia wykonanie dowolnego kodu w kontekście aktualnego użytkownika. Atakujący z wysokimi uprawnieniami może wykorzystać tę podatność bez interakcji użytkownika.
Wpływ biznesowy
Luka ta stanowi poważne zagrożenie dla środowisk korzystających z Adobe ColdFusion, ponieważ umożliwia zdalne wykonanie kodu z uprawnieniami użytkownika. Może to prowadzić do przejęcia kontroli nad systemem, wycieku danych lub dalszej eskalacji uprawnień, co znacząco wpływa na bezpieczeństwo infrastruktury IT.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji bezpieczeństwa od Adobe oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć dostęp do systemów ColdFusion, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.