CVE-2026-48318: Уразливість Path Traversal у Adobe ColdFusion
Уразливість CVE-2026-48318 у Adobe ColdFusion дозволяє зловмисникам читати довільні файли системи. Рекомендується оновлення та посилення безпеки.
- CVSS
- 9.9 CRITICAL
- EPSS
- 97.56%
- Активно використовується
- немає в KEV
- Продукт
- coldfusion
Що відомо
У Adobe ColdFusion виявлено критичну уразливість Path Traversal, що дозволяє зловмисникам читати довільні файли системи без взаємодії користувача. Це може призвести до доступу до конфіденційних даних поза межами дозволених директорій.
Бізнес-вплив
Уразливість з високим рівнем критичності (CVSS 9.9) ставить під загрозу безпеку серверів з ColdFusion, оскільки зловмисники можуть отримати доступ до важливих файлів і конфіденційної інформації. Це може призвести до витоку даних, порушення роботи сервісів і репутаційних втрат для організацій.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень від Adobe для ColdFusion та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до сервера, ретельно перевірити журнали на ознаки експлуатації уразливості та пріоритезувати заходи безпеки для захисту критичних систем.