CVE-2023-38204 – Bypass APSB23-41 (CVE-2023-38203) - Pre-Auth RCE ColdFusion 2021 Update 8
https://notcve.org/view.php?id=CVE-2023-38204
Adobe ColdFusion versions 2018u18 (and earlier), 2021u8 (and earlier) and 2023u2 (and earlier) are affected by a Deserialization of Untrusted Data vulnerability that could result in Arbitrary code execution. Exploitation of this issue does not require user interaction. Las versiones 2018u18 (y anteriores), 2021u8 (y anteriores) y 2023u2 (y anteriores) de Adobe ColdFusion se ven afectadas por una vulnerabilidad de Deserialización de Datos No Confiables que podría resultar en la Ejecución de Código Arbitrario. La explotación de este problema no requiere la interacción del usuario. • https://helpx.adobe.com/security/products/coldfusion/apsb23-47.html • CWE-502: Deserialization of Untrusted Data •
CVE-2023-38205 – Adobe ColdFusion Improper Access Control Vulnerability
https://notcve.org/view.php?id=CVE-2023-38205
Adobe ColdFusion versions 2018u18 (and earlier), 2021u8 (and earlier) and 2023u2 (and earlier) are affected by an Improper Access Control vulnerability that could result in a Security feature bypass. An attacker could leverage this vulnerability to access the administration CFM and CFC endpoints. Exploitation of this issue does not require user interaction. Las versiones 2018u18 (y anteriores), 2021u8 (y anteriores) y 2023u2 (y anteriores) de Adobe ColdFusion se ven afectadas por una vulnerabilidad de Control de Acceso Inadecuado que podría provocar la omisión de una función Seguridad. Un atacante podría aprovechar esta vulnerabilidad para acceder a los endpoints de administración CFM y CFC. • https://helpx.adobe.com/security/products/coldfusion/apsb23-47.html • CWE-284: Improper Access Control •
CVE-2023-38206 – ColdFusion | Improper Access Control (CWE-284)
https://notcve.org/view.php?id=CVE-2023-38206
Adobe ColdFusion versions 2018u18 (and earlier), 2021u8 (and earlier) and 2023u2 (and earlier) are affected by an Improper Access Control vulnerability that could result in a Security feature bypass. An attacker could leverage this vulnerability to access the administration CFM and CFC endpoints resulting in a low-confidentiality impact. Exploitation of this issue does not require user interaction. Las versiones 2018u18 (y anteriores), 2021u8 (y anteriores) y 2023u2 (y anteriores) de Adobe ColdFusion se ven afectadas por una vulnerabilidad de Control de Acceso Inadecuado que podría provocar una omisión de la función Seguridad. Un atacante podría aprovechar esta vulnerabilidad para acceder a los endpoints de administración CFM y CFC, lo que tendría un impacto de baja confidencialidad. • https://helpx.adobe.com/security/products/coldfusion/apsb23-47.html • CWE-284: Improper Access Control •
CVE-2021-40699 – ColdFusion CFIDE Improper Access Control Leads To Privilege Escalation
https://notcve.org/view.php?id=CVE-2021-40699
ColdFusion version 2021 update 1 (and earlier) and versions 2018.10 (and earlier) are impacted by an improper access control vulnerability when checking permissions in the CFIDE path. An authenticated attacker could leverage this vulnerability to access and manipulate arbitrary data on the environment. ColdFusion versión 2021 update 1 (y anteriores) y las versiones 2018.10 (y anteriores) se ven afectadas por una vulnerabilidad de control de acceso incorrecta al comprobar los permisos en la ruta CFIDE. Un atacante autenticado podría aprovechar esta vulnerabilidad para obtener acceso y manipular datos arbitrarios en el entorno. • https://helpx.adobe.com/security/products/coldfusion/apsb21-75.html • CWE-284: Improper Access Control •
CVE-2021-40698 – ColdFusion Use of Inherently Dangerous Function Leads To Security feature bypass
https://notcve.org/view.php?id=CVE-2021-40698
ColdFusion version 2021 update 1 (and earlier) and versions 2018.10 (and earlier) are impacted by an Use of Inherently Dangerous Function vulnerability that can lead to a security feature bypass . An authenticated attacker could leverage this vulnerability to access and manipulate arbitrary data on the environment. ColdFusion versión 2021 update 1 (y anteriores) y las versiones 2018.10 (y anteriores) se ven afectadas por una vulnerabilidad de uso de funciones inherentemente peligrosas que puede provocar una omisión de característica de seguridad (previsiblemente). Un atacante autenticado podría aprovechar esta vulnerabilidad para obtener acceso y manipular datos arbitrarios en el entorno. • https://helpx.adobe.com/security/products/coldfusion/apsb21-75.html • CWE-242: Use of Inherently Dangerous Function •