VYPR
Medium severity4.9NVD Advisory· Published Mar 23, 2023· Updated Jun 17, 2026

CVE-2023-26361

CVE-2023-26361

Description

Adobe ColdFusion versions 2018 Update 15 (and earlier) and 2021 Update 5 (and earlier) are affected by an Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability that could result in Arbitrary file system read. Exploitation of this issue does not require user interaction, but does require administrator privileges.

Affected products

24
  • cpe:2.3:a:adobe:coldfusion:2018:-:*:*:*:*:*:*+ 23 more
    • cpe:2.3:a:adobe:coldfusion:2018:-:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2018:update10:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2018:update11:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2018:update12:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2018:update13:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2018:update14:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2018:update15:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2018:update1:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2018:update2:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2018:update3:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2018:update4:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2018:update5:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2018:update6:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2018:update7:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2018:update8:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2018:update9:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2021:-:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2021:update1:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2021:update2:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2021:update3:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2021:update4:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2021:update5:*:*:*:*:*:*
    • (no CPE)range: <=2018 Update 15, <=2021 Update 5
    • (no CPE)range: unspecified

Patches

Vulnerability mechanics

References

1

News mentions

0

No linked articles in our index yet.