6.5
CVE-2020-3796
- EPSS 4.29%
- Veröffentlicht 26.06.2020 21:15:14
- Zuletzt bearbeitet 21.11.2024 05:31:45
- Erkennungen
ColdFusion versions ColdFusion 2016, and ColdFusion 2018 have an improper access control vulnerability. Successful exploitation could lead to system file structure disclosure.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Adobe ≫ Coldfusion Version 2016 Update -
Adobe ≫ Coldfusion Version 2016 Update update1
Adobe ≫ Coldfusion Version 2016 Update update10
Adobe ≫ Coldfusion Version 2016 Update update11
Adobe ≫ Coldfusion Version 2016 Update update12
Adobe ≫ Coldfusion Version 2016 Update update13
Adobe ≫ Coldfusion Version 2016 Update update14
Adobe ≫ Coldfusion Version 2016 Update update2
Adobe ≫ Coldfusion Version 2016 Update update3
Adobe ≫ Coldfusion Version 2016 Update update4
Adobe ≫ Coldfusion Version 2016 Update update5
Adobe ≫ Coldfusion Version 2016 Update update6
Adobe ≫ Coldfusion Version 2016 Update update7
Adobe ≫ Coldfusion Version 2016 Update update8
Adobe ≫ Coldfusion Version 2016 Update update9
Adobe ≫ Coldfusion Version 2018 Update -
Adobe ≫ Coldfusion Version 2018 Update update1
Adobe ≫ Coldfusion Version 2018 Update update2
Adobe ≫ Coldfusion Version 2018 Update update3
Adobe ≫ Coldfusion Version 2018 Update update4
Adobe ≫ Coldfusion Version 2018 Update update5
Adobe ≫ Coldfusion Version 2018 Update update6
Adobe ≫ Coldfusion Version 2018 Update update7
Adobe ≫ Coldfusion Version 2018 Update update8
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 4.29% | 0.899 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 6.5 | 2.8 | 3.6 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
|
| NIST | 4.3 | 8.6 | 2.9 |
AV:N/AC:M/Au:N/C:P/I:N/A:N
|
https://helpx.adobe.com/security/products/coldfusion/apsb20-18.html