INCIDENT EVIDENCE GRAPH
CVE-2026-48282:Adobe ColdFusion存在路径遍历漏洞
Adobe ColdFusion存在路径遍历漏洞,可导致攻击者以当前用户的上下文执行任意代码。;所需操作:按照厂商说明应用缓解措施,确保符合CISA《BOD 26-04:基于风险优先处理安全更新》(见备注中的链接)指南以及CISA《取证排查要求》(见备注中的链接)。遵循BOD 26-04中适用于云服务的相关指南;若无法获取缓解措施,则停止使用该产品。利益相关方负责评估各资产的互联网暴露情况,并确保遵守BOD 26-04的补丁修复指南。;截止日期:2026年7月10日
- 受害方: Adobe ColdFusion
- 漏洞 / 利用: CVE-2026-48282
- 攻击手法: Adobe ColdFusion Path Traversal Vulnerability