Adobe 修复 ColdFusion 11 个高危漏洞 共修补 30 个安全缺陷
时间:2025-11-26 21:28:15 出处:IT资讯阅读(143)
Adobe近日发布安全更新,个高危共修修复了包括ColdFusion 2025 、漏洞2023和2021版本中多个高危漏洞在内的安全一系列安全问题,这些漏洞可能导致任意文件读取和代码执行。缺陷

在本次修复的高防服务器个高危共修30个漏洞中 ,11个被评定为高危级别:
CVE-2025-24446(CVSS评分:9.1)- 输入验证不当漏洞,漏洞可导致任意文件系统读取CVE-2025-24447(CVSS评分:9.1)- 不可信数据反序列化漏洞 ,安全可导致任意代码执行CVE-2025-30281(CVSS评分:9.1)- 访问控制不当漏洞,缺陷可导致任意文件系统读取CVE-2025-30282(CVSS评分:9.1)- 身份验证不当漏洞,源码下载个高危共修可导致任意代码执行CVE-2025-30284(CVSS评分 :8.0)- 不可信数据反序列化漏洞,漏洞可导致任意代码执行CVE-2025-30285(CVSS评分:8.0)- 不可信数据反序列化漏洞 ,安全可导致任意代码执行CVE-2025-30286(CVSS评分 :8.0)- 操作系统命令注入漏洞,缺陷可导致任意代码执行CVE-2025-30287(CVSS评分:8.1)- 身份验证不当漏洞,个高危共修可导致任意代码执行CVE-2025-30288(CVSS评分:7.8)- 访问控制不当漏洞,亿华云漏洞可导致安全功能绕过CVE-2025-30289(CVSS评分:7.5)- 操作系统命令注入漏洞 ,安全可导致任意代码执行CVE-2025-30290(CVSS评分:8.7)- 路径遍历漏洞 ,可导致安全功能绕过Adobe在安全公告中表示 :"这些更新解决了可能导致任意文件系统读取、任意代码执行和安全功能绕过的关键和重要漏洞 。建站模板"
受影响版本及修复方案漏洞已在以下版本中得到修复:
ColdFusion 2021 Update 19ColdFusion 2023 Update 13ColdFusion 2025 Update 1其他产品安全更新Adobe还发布了针对多款产品的修复补丁 ,包括:
After Effects(CVE-2025-27182、CVE-2025-27183):修复越界写入和基于堆的缓冲区溢出漏洞Media Encoder(CVE-2025-27194、香港云服务器CVE-2025-27195) :修复越界写入漏洞Bridge(CVE-2025-27193):修复越界写入漏洞Premiere Pro(CVE-2025-27196):修复越界写入漏洞Photoshop(CVE-2025-27198) :修复越界写入漏洞Animate(CVE-2025-27199) :修复越界写入漏洞FrameMaker(CVE-2025-30304 、CVE-2025-30297、CVE-2025-30295):修复多个可能导致任意代码执行的漏洞Adobe表示目前尚未发现这些漏洞被利用的情况 ,模板下载但仍建议用户尽快更新至最新版本以防范潜在威胁。
分享到:
温馨提示:以上内容和图片整理于网络,仅供参考,希望对您有帮助!如有侵权行为请联系删除!
猜你喜欢
- 为什么评估第三方的安全风险仍然是一个悬而未决的问题
- 七彩虹HD7770D51G——高性能显卡的首选之一(七彩虹HD7770D51G的性能表现及特点解析)
- 探索铁三角ATH-WS55X耳机的音质与舒适性(领略清晰动人的音质,细腻呵护你的耳朵)
- 戴尔科技集团在存储领域包揽了所有的最高荣誉!
- 黑客正在利用 Citrix NetScaler 网关漏洞,收集用户凭证
- 使用U盘安装电脑系统的步骤教程(简单易懂的U盘安装电脑系统详细步骤及注意事项)
- 联宇益通(以创新和服务为核心,实现全球物流的高效运转)
- 如何使用Active清除密码(使用Active来重设和清除密码的详细教程)
- 网域嫁接(Pharming)全解析:含义、运作方式、危害及防御措施