情报动态 2

安全 🔴

CVE-2026-48282 | Adobe ColdFusion路径遍历致RCE (CVSS 10.0, CISA KEV)

Adobe ColdFusion存在路径遍历漏洞,可导致任意代码执行,无需用户交互。CISA已将其加入已知被利用漏洞目录,确认在野利用。影响ColdFusion 2025.9及2023.20之前所有版本,需紧急修补。

安全 🔴

CVE-2026-48282: Adobe ColdFusion 路径遍历致任意代码执行(CVSS 10.0)

Adobe ColdFusion 2025.9及2023.20及更早版本存在路径遍历漏洞,未经身份验证的远程攻击者可在当前用户上下文中执行任意代码。该漏洞无需用户交互即可被利用,已被CISA收录。