1.漏洞描述
Adobe ColdFusion是美国奥多比(Adobe)公司的一套快速应用程序开发平台。该平台包括集成开发环境和脚本语言。
Adobe ColdFusion存在代码问题漏洞,该漏洞源于受到不受信任数据反序列化漏洞的影响,攻击者通过漏洞可以代码执行,可导致服务器失陷,获取服务器权限。
2.影响版本
ColdFusion 2021 <= Update 6
ColdFusion 2023 GA Release (2023.0.0.330468)
3.影响范围
4.漏洞分析
首先git diff 并观察到coldfusion.wddx.DeserializerWorker.java文件中的显着变化。