← Back to browse · API

CVE-2022-38424

Severity
HIGH
CVSS
7.2
EPSS
0.45159
Risk score
44.61
CISA KEV
No
PoC
No
Published
2022-10-14
Modified
2025-04-23
First seen
2026-08-07
Aliases
EUVD-2022-41009, GHSA-252P-3JV2-8V3C
Products
Adobe:ColdFusion unspecified ≤CF2018u14, Adobe:ColdFusion unspecified ≤CF2021U4, Adobe:ColdFusion unspecified ≤None
Sources
euvd EUVD-2022-41009

Description

Adobe ColdFusion versions Update 14 (and earlier) and Update 4 (and earlier) are affected by an Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability that could result in arbitrary file system write. Exploitation of this issue does not require user interaction, but does require administrator privileges.

References