High severity7.5CISA KEVNVD Advisory· Published Sep 14, 2023· Updated Jun 17, 2026
CVE-2023-38205
CVE-2023-38205
Description
Adobe ColdFusion versions 2018u18 (and earlier), 2021u8 (and earlier) and 2023u2 (and earlier) are affected by an Improper Access Control vulnerability that could result in a Security feature bypass. An attacker could leverage this vulnerability to access the administration CFM and CFC endpoints. Exploitation of this issue does not require user interaction.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
32cpe:2.3:a:adobe:coldfusion:2018:-:*:*:*:*:*:*+ 31 more
- cpe:2.3:a:adobe:coldfusion:2018:-:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:2018:update10:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:2018:update11:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:2018:update12:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:2018:update13:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:2018:update14:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:2018:update15:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:2018:update16:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:2018:update18:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:2018:update1:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:2018:update2:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:2018:update3:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:2018:update4:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:2018:update5:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:2018:update6:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:2018:update7:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:2018:update8:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:2018:update9:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:2021:-:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:2021:update1:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:2021:update2:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:2021:update3:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:2021:update4:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:2021:update5:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:2021:update6:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:2021:update7:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:2021:update8:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:2023:-:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:2023:update1:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:2023:update2:*:*:*:*:*:*
- (no CPE)range: 2018u18 and earlier, 2021u8 and earlier, 2023u2 and earlier
- (no CPE)range: 0
Patches
Vulnerability mechanics
References
2- helpx.adobe.com/security/products/coldfusion/apsb23-47.htmlnvdVendor Advisory
- www.cisa.gov/known-exploited-vulnerabilities-catalognvdThird Party AdvisoryUS Government Resource
News mentions
0No linked articles in our index yet.