4.3
CVE-2025-49541
- EPSS 0.73%
- Veröffentlicht 08.07.2025 20:49:36
- Zuletzt bearbeitet 11.07.2025 16:46:50
- Erkennungen
ColdFusion | Cross-site Scripting (Stored XSS) (CWE-79)
ColdFusion versions 2025.2, 2023.14, 2021.20 and earlier are affected by a stored Cross-Site Scripting (XSS) vulnerability that could be abused by a high-privileged attacker to inject malicious scripts into vulnerable form fields. Malicious JavaScript may be executed in a victim’s browser when they browse to the page containing the vulnerable field, scope is changed. The vulnerable component is restricted to internal IP addresses.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Adobe ≫ Coldfusion Version 2021 Update -
Adobe ≫ Coldfusion Version 2021 Update update1
Adobe ≫ Coldfusion Version 2021 Update update10
Adobe ≫ Coldfusion Version 2021 Update update11
Adobe ≫ Coldfusion Version 2021 Update update12
Adobe ≫ Coldfusion Version 2021 Update update13
Adobe ≫ Coldfusion Version 2021 Update update14
Adobe ≫ Coldfusion Version 2021 Update update15
Adobe ≫ Coldfusion Version 2021 Update update16
Adobe ≫ Coldfusion Version 2021 Update update17
Adobe ≫ Coldfusion Version 2021 Update update18
Adobe ≫ Coldfusion Version 2021 Update update19
Adobe ≫ Coldfusion Version 2021 Update update2
Adobe ≫ Coldfusion Version 2021 Update update20
Adobe ≫ Coldfusion Version 2021 Update update3
Adobe ≫ Coldfusion Version 2021 Update update4
Adobe ≫ Coldfusion Version 2021 Update update5
Adobe ≫ Coldfusion Version 2021 Update update6
Adobe ≫ Coldfusion Version 2021 Update update7
Adobe ≫ Coldfusion Version 2021 Update update8
Adobe ≫ Coldfusion Version 2021 Update update9
Adobe ≫ Coldfusion Version 2023 Update -
Adobe ≫ Coldfusion Version 2023 Update update1
Adobe ≫ Coldfusion Version 2023 Update update10
Adobe ≫ Coldfusion Version 2023 Update update11
Adobe ≫ Coldfusion Version 2023 Update update12
Adobe ≫ Coldfusion Version 2023 Update update13
Adobe ≫ Coldfusion Version 2023 Update update14
Adobe ≫ Coldfusion Version 2023 Update update2
Adobe ≫ Coldfusion Version 2023 Update update3
Adobe ≫ Coldfusion Version 2023 Update update4
Adobe ≫ Coldfusion Version 2023 Update update5
Adobe ≫ Coldfusion Version 2023 Update update6
Adobe ≫ Coldfusion Version 2023 Update update7
Adobe ≫ Coldfusion Version 2023 Update update8
Adobe ≫ Coldfusion Version 2023 Update update9
Adobe ≫ Coldfusion Version 2025 Update -
Adobe ≫ Coldfusion Version 2025 Update update1
Adobe ≫ Coldfusion Version 2025 Update update2
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.73% | 0.513 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| Adobe | 4.3 | 1.2 | 2.7 |
CVSS:3.1/AV:A/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
|
CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
The product does not neutralize or incorrectly neutralizes user-controllable input before it is placed in output that is used as a web page that is served to other users.
https://helpx.adobe.com/security/products/coldfusion/apsb25-69.html