网络安全
一、漏洞详情
Adobe ColdFusion是Adobe公司的一套快速应用程序开发平台。该平台包括集成开发环境和脚本语言。
Adobe发布了Adobe ColdFusion远程代码执行漏洞的风险通告,该漏洞编号:CVE-2021-21087。该漏洞是由于对用户输入的内容过滤不严,未经授权的攻击者向目标服务器发送精心构造的恶意请求,在远程的服务器上执行任意代码,从而控制服务器。建议受影响用户及时升级至最新版本进行防护,做好资产自查以及预防工作,以免遭受黑客攻击。
二、影响范围
Adobe ColdFusion 2016 <= Update 16
Adobe ColdFusion 2018 <= Update 10
Adobe ColdFusion 2021 <= 2021.0.0.323925
三、修复建议
目前Adobe官方已发布新版本修复该漏洞,建议受影响用户及时升级更新。
https://helpx.adobe.com/security/products/coldfusion/apsb21-16.html#Solution

© 2023 版权所有:河海大学网络安全与信息化办公室 版权所有
地址:江苏省南京市西康路1号 反馈邮箱:xxzxzhb@hhu.edu.cn 苏ICP备12023610号 网站管理
河海大学微门户
河海网信办微信公众号