五月婷婷丁香性爱|j久久一级免费片|久久美女福利视频|中文观看在线观看|加勒比四区三区二|亚洲裸女视频网站|超碰97AV在线69网站免费观看|有码在线免费视频|久久青青日本视频|亚洲国产AAAA

服務公告

全部公告 > 安全公告 > Adobe ColdFusion遠程代碼執(zhí)行漏洞預警(CVE-2021-21087)

Adobe ColdFusion遠程代碼執(zhí)行漏洞預警(CVE-2021-21087)

2021-03-23

一、概要

近日,華為云關注到Adobe官方發(fā)布ColdFusion遠程代碼執(zhí)行漏洞安全公告(CVE-2021-21087)。在特定的ColdFusion版本中,由于輸入驗證不嚴謹,導致攻擊者可利用漏洞實現遠程代碼執(zhí)行。

Adobe ColdFusion是一個商用的快速應用程序開發(fā)平臺,華為云提醒使用Adobe ColdFusion的用戶及時安排自檢并做好安全加固。

參考鏈接:

https://helpx.adobe.com/security/products/coldfusion/apsb21-16.html

二、威脅級別

威脅級別:【嚴重】

(說明:威脅級別共四級:一般、重要、嚴重、緊急)

三、漏洞影響范圍

影響版本:

Adobe ColdFusion 2021 < = Version 2021.0.0.323925

Adobe ColdFusion 2018 < = Update 10

Adobe ColdFusion 2016 < = Update 16

安全版本:

Adobe ColdFusion 2021 Update 1

Adobe ColdFusion 2018 Update 11

Adobe ColdFusion 2016 Update 17

四、漏洞處置

目前官方已在新版本中修復了該漏洞,請受影響的用戶升級至安全版本:

Adobe ColdFusion 2021 Update 1

Adobe ColdFusion 2018 Update 11

Adobe ColdFusion 2016 Update 17

注:修復漏洞前請將資料,并進行充分測試。