Adobe łata krytyczne luki w ColdFusion i Campaign Classic o ocenie CVSS 10.0

Adobe łata krytyczne luki w ColdFusion i Campaign Classic (CVSS 10.0), pozwalające na zdalne wykonanie kodu. Pilnie wdróż aktualizacje!

Adobe wydało aktualizacje bezpieczeństwa, które eliminują liczne krytyczne luki w produktach ColdFusion, Commerce i Campaign Classic. Najpoważniejsze z nich, ocenione na CVSS 10.0, umożliwiają zdalne wykonanie kodu, eskalację uprawnień czy wstrzyknięcie komend systemowych, co stanowi poważne zagrożenie dla użytkowników. Zaleca się pilne wdrożenie poprawek, zwłaszcza że nie ma dowodów na ich aktywne wykorzystanie przez cyberprzestępców.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)