Adobe ColdFusion /filemanager/iedit.cfc 未授权访问漏洞 (CVE-2023-26360)

Adobe ColdFusion /filemanager/iedit.cfc 未授权访问漏洞 (CVE-2023-26360)-渗透云记 - 专注于网络安全与技术分享
Adobe ColdFusion /filemanager/iedit.cfc 未授权访问漏洞 (CVE-2023-26360)
此内容为付费阅读,请付费后查看
100积分
付费阅读

漏洞标题

Adobe ColdFusion /filemanager/iedit.cfc 未授权访问漏洞 (CVE-2023-26360

漏洞描述

Adobe ColdFusion是一种用于构建动态Web应用程序的服务器端编程语言和开发平台。ColdFusion的主要目标是简化Web应用程序的开发过程,通过提供一个强大且易于使用的平台,使开发人员能够快速构建功能丰富的Web应用。攻击者可通过远程且未经过授权认证在服务器端读取任意文件,执行执行代码,写入后门,获取服务器权限,进而控制整个web服务器。

PoC代码

暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享