← Back to browse · API

CVE-2023-26361

Severity
MEDIUM
CVSS
4.9
EPSS
0.62342
Risk score
41.42
CISA KEV
No
PoC
No
Published
2023-03-23
Modified
2025-03-05
First seen
2026-08-07
Aliases
EUVD-2023-30182, GHSA-MV82-4CJ9-82M9
Products
Adobe:ColdFusion unspecified ≤CF2018U15, CF2021U5, Adobe:ColdFusion unspecified ≤None
Sources
euvd EUVD-2023-30182

Description

Adobe ColdFusion versions 2018 Update 15 (and earlier) and 2021 Update 5 (and earlier) are affected by an Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability that could result in Arbitrary file system read. Exploitation of this issue does not require user interaction, but does require administrator privileges.

References