ColdFusion-Designfehler: Unauthentifizierter Dateiupload öffnet 2026 die Angriffsfläche
SAN FRANCISCO / LONDON (IT BOLTWISE) – Die aktuellen ColdFusion-Schwachstellen zeigen, wie gefährlich unsichere Defaults in Enterprise-Plattformen werden: Mehrere Bugs lassen sich ohne Login ausnutzen und fĂĽhren bis zur CodeausfĂĽhrung. Besonders kritisch ist ein CKEditor-Connector, der Dateien in das Dateisystem schreibt und anschlieĂźend als ColdFusion-Dienstkonto ausgefĂĽhrt werden kann. Dass Angreifer offenbar innerhalb von Stunden nach […]


#Sophos