6.5
CVE-2020-3796
- EPSS 3.75%
- Veröffentlicht 26.06.2020 21:15:14
- Zuletzt bearbeitet 21.11.2024 05:31:45
- Quelle psirt@adobe.com
- CVE-Watchlists
- Unerledigt
ColdFusion versions ColdFusion 2016, and ColdFusion 2018 have an improper access control vulnerability. Successful exploitation could lead to system file structure disclosure.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Adobe ≫ Coldfusion Version2016 Update-
Adobe ≫ Coldfusion Version2016 Updateupdate1
Adobe ≫ Coldfusion Version2016 Updateupdate10
Adobe ≫ Coldfusion Version2016 Updateupdate11
Adobe ≫ Coldfusion Version2016 Updateupdate12
Adobe ≫ Coldfusion Version2016 Updateupdate13
Adobe ≫ Coldfusion Version2016 Updateupdate14
Adobe ≫ Coldfusion Version2016 Updateupdate2
Adobe ≫ Coldfusion Version2016 Updateupdate3
Adobe ≫ Coldfusion Version2016 Updateupdate4
Adobe ≫ Coldfusion Version2016 Updateupdate5
Adobe ≫ Coldfusion Version2016 Updateupdate6
Adobe ≫ Coldfusion Version2016 Updateupdate7
Adobe ≫ Coldfusion Version2016 Updateupdate8
Adobe ≫ Coldfusion Version2016 Updateupdate9
Adobe ≫ Coldfusion Version2018 Update-
Adobe ≫ Coldfusion Version2018 Updateupdate1
Adobe ≫ Coldfusion Version2018 Updateupdate2
Adobe ≫ Coldfusion Version2018 Updateupdate3
Adobe ≫ Coldfusion Version2018 Updateupdate4
Adobe ≫ Coldfusion Version2018 Updateupdate5
Adobe ≫ Coldfusion Version2018 Updateupdate6
Adobe ≫ Coldfusion Version2018 Updateupdate7
Adobe ≫ Coldfusion Version2018 Updateupdate8
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 3.75% | 0.876 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| nvd@nist.gov | 6.5 | 2.8 | 3.6 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
|
| nvd@nist.gov | 4.3 | 8.6 | 2.9 |
AV:N/AC:M/Au:N/C:P/I:N/A:N
|