Adobe ColdFusion 2016 < 2016 Update 17 / 2018 < 2018 Update 11 / 2021 < 2021 Update 1 のクロスサイトスクリプティング

medium Web App Scanning プラグイン ID 113116

概要

Adobe ColdFusion 2016 < 2016 Update 17 / 2018 < 2018 Update 11 / 2021 < 2021 Update 1 のクロスサイトスクリプティング

説明

Adobe Coldfusion バージョン 2016 (更新 16 以前) 、2018 (更新 10 以前) 、および 2021.0.0.323925 は、クロスサイトスクリプティング (XSS) の脆弱性の影響を受けます。攻撃者がこの脆弱性を悪用し、現在のユーザーのコンテキストで任意の JavaScript コードを実行する可能性があります。

ソリューション

Adobe ColdFusion 2016 バージョン 17 / 2018 更新プログラム 11 / 2021 更新プログラム 1 以降に更新してください。

参考資料

https://helpx.adobe.com/security/products/coldfusion/apsb21-16.html

プラグインの詳細

深刻度: Medium

ID: 113116

タイプ: remote

ファミリー: Component Vulnerability

公開日: 2022/1/17

更新日: 2023/10/5

スキャン テンプレート: basic, full, pci, scan

リスク情報

VPR

リスクファクター: Low

スコア: 3.0

CVSS v2

リスクファクター: Low

基本値: 3.5

ベクトル: CVSS2#AV:N/AC:M/Au:S/C:N/I:P/A:N

CVSS スコアのソース: CVE-2021-21087

CVSS v3

リスクファクター: Medium

基本値: 5.4

ベクトル: CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVSS スコアのソース: CVE-2021-21087

脆弱性情報

CPE: cpe:2.3:a:adobe:coldfusion:*:*:*:*:*:*:*:*

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2021/3/22

脆弱性公開日: 2021/4/15

参照情報

CVE: CVE-2021-21087