प्लेटफ़ॉर्म
coldfusion
घटक
coldfusion
में ठीक किया गया
2025.6.1
CVE-2026-27305 ColdFusion में एक Path Traversal भेद्यता है, जो हमलावरों को संवेदनशील फ़ाइलों तक अनधिकृत पहुँच प्राप्त करने की अनुमति देती है। यह भेद्यता ColdFusion के संस्करण 0.0.0 से लेकर 2025.6 तक के संस्करणों को प्रभावित करती है। 2025.6 संस्करण में एक पैच जारी किया गया है, और उपयोगकर्ताओं को जल्द से जल्द अपडेट करने की सलाह दी जाती है।
यह Path Traversal भेद्यता हमलावरों को ColdFusion सर्वर पर संग्रहीत संवेदनशील डेटा तक पहुँचने की अनुमति देती है। हमलावर सर्वर फ़ाइल सिस्टम में मनमाने ढंग से पथों का उपयोग करके, उन फ़ाइलों तक पहुँच सकते हैं जिन्हें वे एक्सेस करने के लिए अधिकृत नहीं हैं। इसमें कॉन्फ़िगरेशन फ़ाइलें, डेटाबेस क्रेडेंशियल और अन्य गोपनीय जानकारी शामिल हो सकती है। इस भेद्यता का उपयोग सर्वर पर कोड निष्पादित करने या अन्य दुर्भावनापूर्ण गतिविधियों को करने के लिए भी किया जा सकता है। इस तरह के शोषण से डेटा उल्लंघन, सिस्टम समझौता और सेवा व्यवधान हो सकता है।
यह भेद्यता सार्वजनिक रूप से ज्ञात है और इसका शोषण करने के लिए सार्वजनिक रूप से उपलब्ध प्रूफ-ऑफ-कॉन्सेप्ट (POC) मौजूद हैं। CISA ने इस भेद्यता को अपनी ज्ञात भेद्यता सूची (KEV) में शामिल किया है, जो इसके उच्च जोखिम को दर्शाता है। सक्रिय शोषण अभियान की कोई जानकारी नहीं है, लेकिन भेद्यता की गंभीरता और सार्वजनिक रूप से उपलब्ध POC के कारण, इसका शोषण होने का खतरा है।
Organizations running ColdFusion applications, particularly those with sensitive data stored on the server, are at risk. This includes businesses relying on ColdFusion for web applications, e-commerce platforms, and internal systems. Legacy ColdFusion deployments and those with weak file system permissions are especially vulnerable.
• coldfusion:
Get-ChildItem -Path "C:\ColdFusion\wwwroot\" -Recurse -ErrorAction SilentlyContinue | Where-Object {$_.FullName -match '\.\.\'}• generic web:
curl -I http://your-coldfusion-server/../../../../etc/passwddisclosure
एक्सप्लॉइट स्थिति
EPSS
0.18% (39% शतमक)
CISA SSVC
CVSS वेक्टर
CVE-2026-27305 के प्रभाव को कम करने के लिए, ColdFusion को संस्करण 2025.6 या बाद के संस्करण में तुरंत अपडेट करना महत्वपूर्ण है। यदि अपग्रेड संभव नहीं है, तो एक अस्थायी समाधान के रूप में, फ़ाइल सिस्टम एक्सेस को प्रतिबंधित करने के लिए ColdFusion सर्वर पर सख्त एक्सेस नियंत्रण लागू करें। फ़ायरवॉल नियमों का उपयोग करके अनधिकृत एक्सेस को ब्लॉक करें और वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग करके दुर्भावनापूर्ण अनुरोधों को फ़िल्टर करें। ColdFusion कॉन्फ़िगरेशन फ़ाइलों की नियमित रूप से निगरानी करें और किसी भी अनधिकृत परिवर्तन की जांच करें।
Adobe recomienda actualizar a una versión corregida de ColdFusion, como 2025.6 o posterior, para mitigar la vulnerabilidad de recorrido de ruta. Consulte la página de Adobe Security Advisory (APS) para obtener instrucciones detalladas sobre cómo aplicar la actualización.
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2026-27305 ColdFusion में एक Path Traversal भेद्यता है जो हमलावरों को संवेदनशील फ़ाइलों तक पहुँचने की अनुमति देती है।
यदि आप ColdFusion के संस्करण 0.0.0 से लेकर 2025.6 तक का उपयोग कर रहे हैं, तो आप प्रभावित हैं।
ColdFusion को संस्करण 2025.6 या बाद के संस्करण में अपडेट करें। यदि अपग्रेड संभव नहीं है, तो अस्थायी समाधान लागू करें।
सक्रिय शोषण अभियान की कोई जानकारी नहीं है, लेकिन भेद्यता की गंभीरता के कारण इसका शोषण होने का खतरा है।
ColdFusion सलाहकार के लिए Adobe की सुरक्षा बुलेटिन वेबसाइट देखें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।