7.5

CVE-2013-0631

Warnung
Adobe ColdFusion 9.0, 9.0.1, and 9.0.2 allows attackers to obtain sensitive information via unspecified vectors, as exploited in the wild in January 2013.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Adobe ≫ Coldfusion Version 9.0
   Apple ≫ macOS X Version -
   Microsoft ≫ Windows Version -
   Opengroup ≫ Unix Version -
Adobe ≫ Coldfusion Version 9.0.1
   Apple ≫ macOS X Version -
   Microsoft ≫ Windows Version -
   Opengroup ≫ Unix Version -
Adobe ≫ Coldfusion Version 9.0.2
   Apple ≫ macOS X Version -
   Microsoft ≫ Windows Version -
   Opengroup ≫ Unix Version -

07.03.2022: CISA Known Exploited Vulnerabilities (KEV) Catalog

Adobe ColdFusion Information Disclosure Vulnerability

Schwachstelle

Adobe Coldfusion contains an unspecified vulnerability, which could result in information disclosure from a compromised server.

Beschreibung

Apply updates per vendor instructions.

Erforderliche Maßnahmen
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 65.87% 0.992
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.5 3.9 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
NIST 5 10 2.9
AV:N/AC:L/Au:N/C:P/I:N/A:N
CISA-ADP 7.5 3.9 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://www.adobe.com/support/security/advisories/apsa13-01.html
Vendor Advisory
http://www.adobe.com/support/security/bulletins/apsb13-03.html
Not Applicable
https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2013-0631
US Government Resource