CVE-2013-0625

KEV
🔴 Łataj teraz

Brak konfiguracji hasła w Adobe ColdFusion umożliwia zdalne ominięcie uwierzytelnienia.

CVSS
9.8
EPSS
78.3%
Exploit
weaponized
Vendor
adobe
Opis źródłowy (NVD)

Adobe ColdFusion 9.0, 9.0.1, and 9.0.2, when a password is not configured, allows remote attackers to bypass authentication and possibly execute arbitrary code via unspecified vectors, as exploited in the wild in January 2013.

auth-bypass Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)78.3%
Opublikowano (NVD)2013-01-09 01:55:00 UTC
Ostatnia modyfikacja (NVD)2026-04-21 20:54:57 UTC
Referencje