7.5

CVE-2023-26347

CVE-2023-38205 issues | ColdFusion Admin Panel Access

Adobe ColdFusion versions 2023.5 (and earlier) and 2021.11 (and earlier) are affected by an Improper Access Control vulnerability that could result in a Security feature bypass. An unauthenticated attacker could leverage this vulnerability to access the administration CFM and CFC endpoints. Exploitation of this issue does not require user interaction.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Adobe ≫ Coldfusion Version < 2021
Adobe ≫ Coldfusion Version 2021 Update -
Adobe ≫ Coldfusion Version 2021 Update update1
Adobe ≫ Coldfusion Version 2021 Update update10
Adobe ≫ Coldfusion Version 2021 Update update11
Adobe ≫ Coldfusion Version 2021 Update update2
Adobe ≫ Coldfusion Version 2021 Update update3
Adobe ≫ Coldfusion Version 2021 Update update4
Adobe ≫ Coldfusion Version 2021 Update update5
Adobe ≫ Coldfusion Version 2021 Update update6
Adobe ≫ Coldfusion Version 2021 Update update7
Adobe ≫ Coldfusion Version 2021 Update update8
Adobe ≫ Coldfusion Version 2021 Update update9
Adobe ≫ Coldfusion Version 2023 Update -
Adobe ≫ Coldfusion Version 2023 Update update1
Adobe ≫ Coldfusion Version 2023 Update update2
Adobe ≫ Coldfusion Version 2023 Update update3
Adobe ≫ Coldfusion Version 2023 Update update4
Adobe ≫ Coldfusion Version 2023 Update update5
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 10.07% 0.95
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Adobe 7.5 3.9 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
CWE-284 Improper Access Control

The product does not restrict or incorrectly restricts access to a resource from an unauthorized actor.

https://helpx.adobe.com/security/products/coldfusion/apsb23-52.html
Vendor Advisory
Release Notes