CVE-2023-29298
高危
Adobe ColdFusion是一个快速应用程序开发平台,其运行的CFML针对Web应用的一种脚本语言。
Adobe ColdFusion 2018 <= Update 16
Adobe ColdFusion 2021 <= Update 6
ColdFusion 2023 GA Release
0x05 POC
https://www.rapid7.com/blog/post/2023/07/11/cve-2023-29298-adobe-coldfusion-access-control-bypass/
0x06 修复建议