Unrated severityNVD Advisory· Published Nov 18, 2015· Updated Jun 17, 2026
CVE-2015-8053
CVE-2015-8053
Description
Cross-site scripting (XSS) vulnerability in Adobe ColdFusion 10 before Update 18 and 11 before Update 7 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, a different vulnerability than CVE-2015-8052.
Affected products
3cpe:2.3:a:adobe:coldfusion:*:update17:*:*:*:*:*:*+ 2 more
- cpe:2.3:a:adobe:coldfusion:*:update17:*:*:*:*:*:*range: <=10.0
- cpe:2.3:a:adobe:coldfusion:*:update6:*:*:*:*:*:*range: <=11.0
- (no CPE)range: <10 Update 18, <11 Update 7
Patches
Vulnerability mechanics
References
3News mentions
0No linked articles in our index yet.