Adobe устранила в ColdFusion уязвимость, фигурирующую в реальных атаках

Adobe предупредила пользователей об эксплуатации уязвимости нулевого дня в платформе ColdFusion для разработки веб-приложений.Anti-Malware.ru
В официальном уведомлении Adobe упоминаются заплатки для версий ColdFusion 2021 и 2018.Anti-Malware.ru
От подробностей в компании пока воздерживаются, однако известно, что уязвимость получила статус критической и позволяет прочитать файловую систему.Anti-Malware.ru
Второй критический баг (CVSS — 9,8 балла) приводит к выполнению вредоносного кода.Anti-Malware.ru