Critical severity9.8NVD Advisory· Published May 24, 2019· Updated Jun 17, 2026
CVE-2019-7816
CVE-2019-7816
Description
ColdFusion versions Update 2 and earlier, Update 9 and earlier, and Update 17 and earlier have a file upload restriction bypass vulnerability. Successful exploitation could lead to arbitrary code execution.
Affected products
33cpe:2.3:a:adobe:coldfusion:11.0:-:*:*:*:*:*:*+ 32 more
- cpe:2.3:a:adobe:coldfusion:11.0:-:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:11.0:update10:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:11.0:update11:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:11.0:update12:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:11.0:update13:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:11.0:update14:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:11.0:update15:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:11.0:update16:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:11.0:update17:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:11.0:update1:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:11.0:update2:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:11.0:update3:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:11.0:update4:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:11.0:update5:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:11.0:update6:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:11.0:update7:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:11.0:update8:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:11.0:update9:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:2016:-:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:2016:update1:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:2016:update2:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:2016:update3:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:2016:update4:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:2016:update5:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:2016:update6:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:2016:update7:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:2016:update8:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:2016:update9:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:2018:-:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:2018:update1:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:2018:update2:*:*:*:*:*:*
- (no CPE)range: <=Update 2, <=Update 9, <=Update 17
- (no CPE)range: Update 2 and earlier, Update 9 and earlier, and Update 17 and earlier versions
Patches
Vulnerability mechanics
References
1- helpx.adobe.com/security/products/coldfusion/apsb19-14.htmlnvdVendor Advisory
News mentions
0No linked articles in our index yet.