Adobe ColdFusionin path traversal -haavoittuvuus CVE-2026-48282 aktiivisessa hyökkäyskäytössä (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- CVE-2026-48282 on path traversal -haavoittuvuus, jonka CVSS-pisteet ovat 10.0.
- Adobe julkaisi korjaukset 30. kesäkuuta 2026 tiedotteessa APSB26-68.
- ShadowServer Foundationin mukaan paljastettuja ColdFusion-istuntoja on 775.
"Hyökkääjät käyttävät hyväksi kriittistä Adobe ColdFusion -haavoittuvuutta (CVE-2026-48282, CVSS 10.0), joka mahdollistaa etäkoodin suorittamisen. Adobe julkaisi korjaukset 30. kesäkuuta 2026 tiedotteessa APSB26-68. Tutkijat raportoivat hyväksikäytöstä muutamassa tunnissa julkistamisen jälkeen. Verkossa on noin 775 paljastettua ColdFusion-istuntoa. Adobe ilmoitti myös siirtyvänsä kahdesti kuukaudessa tapahtuviin tietoturvapäivityksiin tekoälyn nopeuttaman haavoittuvuuksien löytämisen vuoksi."
ei vielä kommentteja.