Уязвимость программной платформы ColdFusion существует из-за неверного ограничения имен... — 8 июля 2026 г. в 14:35:04.354
Уязвимость программной платформы ColdFusion существует из-за неверного ограничения имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код BDU:2026-09259 CVE-2026-48282 Использование рекомендаций производителя: https://helpx.adobe.com/security/products/coldfusion/apsb26-68.html Компенсирующие меры: - использование средств межсетевого экранирования для ограничения возможности удалённого доступа к уязвимому программному обеспечению; - сегментирование сети для ограничения доступа к уязвимому устройству; - использование SIEM-систем для отслеживания событий, связанных с обращением к конечной точке "/CFIDE/main/ide.cfm"; - ограничение доступа из внешних сетей (Интернет).

