つみかさね

CVE-2026-47928

Critical(9.6)

CVE-2026-47928 — Adobe ColdFusion 任意コード実行(APSB26-64)

公開日: 2026-06-16データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
Adobe ColdFusion 2023Adobe<= 2023.19
Adobe ColdFusion 2025Adobe<= 2025.8

対応ガイド

high|対応必須セキュリティ修正影響: 広範

推奨アクション

  1. 1使用中の Adobe ColdFusion のバージョンを確認する
  2. 2Adobe APSB26-64 のパッチを適用する
  3. 3同アドバイザリの関連 CVE も合わせて対処する

影響対象

Adobe ColdFusion 2023.19 以前・2025.8 以前の利用者

補足

  • -APSB26-64 には複数の深刻な脆弱性が含まれます。パッチを包括的に適用してください
CVEAdobeColdFusionRCECWE-20

概要

Adobe ColdFusion における不適切な入力検証(CWE-20)により、リモートの攻撃者がユーザー操作なしに現在のユーザーコンテキストで任意のコードを実行できる脆弱性です。スコープが変更される(Scope Changed)評価になっており、影響範囲が広い可能性があります。

Adobe は APSB26-64 として ColdFusion の複数の脆弱性をまとめて公開しており、本 CVE はその中で最も深刻な評価(CVSS 9.6)を受けています。

CVSSベクトル

要素説明
Attack VectorNetworkネットワーク経由で攻撃可能
Attack ComplexityLow特別な条件不要
Privileges RequiredNone認証不要
User InteractionNoneユーザー操作不要
ScopeChanged影響範囲が変化する
ConfidentialityHigh機密情報漏洩のリスク
IntegrityHighデータ改ざんのリスク
AvailabilityHighサービス停止のリスク

影響を受けるソフトウェア

製品影響バージョン修正バージョン
Adobe ColdFusion 20232023.19 以前2023.20 以降
Adobe ColdFusion 20252025.8 以前2025.9 以降

同アドバイザリ(APSB26-64)の関連 CVE

CVECVSS概要
CVE-2026-479289.6不適切な入力検証による RCE(本 CVE)
CVE-2026-479318.4不適切な入力検証による RCE
CVE-2026-479298.4認可不備による RCE
CVE-2026-479328.8パストラバーサルによるセキュリティ機能バイパス
CVE-2026-479308.1不適切な入力検証によるセキュリティ機能バイパス

修正バージョンと回避策

修正バージョン: Adobe APSB26-64 で提供されるパッチを適用してください。

回避策: パッチ適用が困難な場合は、ColdFusion サーバーへのインターネットからのアクセスを一時的に制限することを検討してください。

関連リンク


データソース: NVD (NIST) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。