VYPR
High severity7.5CISA KEVNVD Advisory· Published Sep 14, 2023· Updated Jun 17, 2026

CVE-2023-38205

CVE-2023-38205

Description

Adobe ColdFusion versions 2018u18 (and earlier), 2021u8 (and earlier) and 2023u2 (and earlier) are affected by an Improper Access Control vulnerability that could result in a Security feature bypass. An attacker could leverage this vulnerability to access the administration CFM and CFC endpoints. Exploitation of this issue does not require user interaction.

AI Insight

LLM-synthesized narrative grounded in this CVE's description and references.

Affected products

32
  • cpe:2.3:a:adobe:coldfusion:2018:-:*:*:*:*:*:*+ 31 more
    • cpe:2.3:a:adobe:coldfusion:2018:-:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2018:update10:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2018:update11:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2018:update12:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2018:update13:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2018:update14:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2018:update15:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2018:update16:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2018:update18:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2018:update1:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2018:update2:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2018:update3:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2018:update4:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2018:update5:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2018:update6:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2018:update7:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2018:update8:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2018:update9:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2021:-:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2021:update1:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2021:update2:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2021:update3:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2021:update4:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2021:update5:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2021:update6:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2021:update7:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2021:update8:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2023:-:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2023:update1:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2023:update2:*:*:*:*:*:*
    • (no CPE)range: 2018u18 and earlier, 2021u8 and earlier, 2023u2 and earlier
    • (no CPE)range: 0

Patches

Vulnerability mechanics

References

2

News mentions

0

No linked articles in our index yet.