5.3
CVE-2018-15963
- EPSS 5.74%
- Veröffentlicht 25.09.2018 13:29:01
- Zuletzt bearbeitet 06.05.2025 15:15:54
- Erkennungen
Adobe ColdFusion versions July 12 release (2018.0.0.310739), Update 6 and earlier, and Update 14 and earlier have a security bypass vulnerability. Successful exploitation could lead to arbitrary folder creation.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Adobe ≫ Coldfusion Version 11.0 Update -
Adobe ≫ Coldfusion Version 11.0 Update update1
Adobe ≫ Coldfusion Version 11.0 Update update10
Adobe ≫ Coldfusion Version 11.0 Update update11
Adobe ≫ Coldfusion Version 11.0 Update update12
Adobe ≫ Coldfusion Version 11.0 Update update13
Adobe ≫ Coldfusion Version 11.0 Update update14
Adobe ≫ Coldfusion Version 11.0 Update update2
Adobe ≫ Coldfusion Version 11.0 Update update3
Adobe ≫ Coldfusion Version 11.0 Update update4
Adobe ≫ Coldfusion Version 11.0 Update update5
Adobe ≫ Coldfusion Version 11.0 Update update6
Adobe ≫ Coldfusion Version 11.0 Update update7
Adobe ≫ Coldfusion Version 11.0 Update update8
Adobe ≫ Coldfusion Version 11.0 Update update9
Adobe ≫ Coldfusion Version 2016 Update -
Adobe ≫ Coldfusion Version 2016 Update update1
Adobe ≫ Coldfusion Version 2016 Update update2
Adobe ≫ Coldfusion Version 2016 Update update3
Adobe ≫ Coldfusion Version 2016 Update update4
Adobe ≫ Coldfusion Version 2016 Update update5
Adobe ≫ Coldfusion Version 2016 Update update6
Adobe ≫ Coldfusion Version 2018 Update -
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 5.74% | 0.921 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 5.3 | 3.9 | 1.4 |
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
|
| NIST | 5 | 10 | 2.9 |
AV:N/AC:L/Au:N/C:N/I:P/A:N
|
| CISA-ADP | 5.3 | 3.9 | 1.4 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
|
http://www.securitytracker.com/id/1041621
https://helpx.adobe.com/security/products/coldfusion/apsb18-33.html
http://www.securityfocus.com/bid/105310