ai-coldfusion-unauth-upload-ckeditor

ColdFusion-Designfehler: Unauthentifizierter Dateiupload öffnet 2026 die Angriffsfläche

SAN FRANCISCO / LONDON (IT BOLTWISE) – Die aktuellen ColdFusion-Schwachstellen zeigen, wie gefährlich unsichere Defaults in Enterprise-Plattformen werden: Mehrere Bugs lassen sich ohne Login ausnutzen und fĂĽhren bis zur CodeausfĂĽhrung. Besonders kritisch ist ein CKEditor-Connector, der Dateien in das Dateisystem schreibt und anschlieĂźend als ColdFusion-Dienstkonto ausgefĂĽhrt werden kann. Dass Angreifer offenbar innerhalb von Stunden nach […]

1.031 Leser gerade online auf IT BOLTWISE


KI-Jobs