Adobe 警告客户 ColdFusion RCE 漏洞已被攻击者利用
原文中文,约700字,阅读约需2分钟。发表于: 。CVE-2023-26360 漏洞属于不当访问控制,可允许远程攻击者执行任意代码,该漏洞还可能导致任意文件系统读取和内存泄漏。
Adobe公司警告客户ColdFusion存在严重的远程代码执行漏洞CVE-2023-29300,可能正在被网络攻击者利用。该漏洞由CrowdStrike的安全研究员发现,未经认证的访问者可以在易受攻击的服务器上远程执行命令。Adobe已修复了三个漏洞,其中CVE-2023-26360也被列为已知被利用漏洞。