- 漏洞编号:CVE-2026-48362,CVSS 3.1满分10.0,被Adobe列为Priority 1紧急评级
- 风险特性:未经身份验证的远程攻击者无需用户交互,即可直接注入执行系统命令,获取主机完全控制权
- 受影响版本:ColdFusion 2025.0.11及更早、2023.0.22及更早
- 修复版本:官方已发布2025.0.12与2023.0.23补丁,要求企业立即部署
- 关联风险:同期还修复CVE-2026-48273(CVSS 9.9)、CVE-2026-71384(CVSS 9.6)两个高危漏洞,建议在同一补丁窗口完成全量修复
|
|
|
|
|
|
评论
直达楼层