Adobe ColdFusion における認証を回避される脆弱性
タイトル Adobe ColdFusion における認証を回避される脆弱性
概要

Adobe ColdFusion には、パスワードが設定されていない場合、認証を回避される、および任意のコードを実行される脆弱性が存在します。

想定される影響 第三者により、認証を回避される、および任意のコードを実行される脆弱性が存在します。
対策

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

公表日 2013年1月4日0:00
登録日 2013年1月10日10:50
最終更新日 2015年5月11日16:12
CVSS2.0 : 警告
スコア 6.8
ベクター AV:N/AC:M/Au:N/C:P/I:P/A:P
影響を受けるシステム
アドビシステムズ
Adobe ColdFusion 9.0
Adobe ColdFusion 9.0.1
Adobe ColdFusion 9.0.2
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
変更履歴
No 変更内容 変更日
0 [2013年01月10日]
  掲載
[2013年01月17日]
  影響を受けるシステム:アドビシステムズの情報を更新
  ベンダ情報:アドビシステムズ (APSB13-03) を追加
[2015年05月11日]
  参考情報:JVN (JVNTA#99041988) を追加
  参考情報:US-CERT Technical Cyber Security Alert (TA15-119A) を追加
2018年2月17日10:37

NVD脆弱性情報
CVE-2013-0625
概要

Adobe ColdFusion 9.0, 9.0.1, and 9.0.2, when a password is not configured, allows remote attackers to bypass authentication and possibly execute arbitrary code via unspecified vectors, as exploited in the wild in January 2013.

概要

Adobe ColdFusion v9.0, v9.0.1, v9.0.2 y v10, cuando una contraseña no está configurada, permite a atacantes remotos evitar la autenticación y posiblemente ejecutar código arbitrario a través de vectores no especificados, como se explotó en enero de 2013.

公表日 2013年1月9日10:55
登録日 2021年1月26日15:33
最終更新日 2026年4月22日5:54
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:a:adobe:coldfusion:9.0:*:*:*:*:*:*:*
cpe:2.3:a:adobe:coldfusion:9.0.1:*:*:*:*:*:*:*
cpe:2.3:a:adobe:coldfusion:9.0.2:*:*:*:*:*:*:*
構成2 以上 以下 より上 未満
関連情報、対策とツール
共通脆弱性一覧