概要
Adobe ColdFusion に不適切な入力検証(CWE-20)に起因する任意コード実行の脆弱性が発見されました。高権限の攻撃者がユーザーの操作を必要とせず、現在のユーザーコンテキストで任意コードを実行できます。CVSS Scope が Changed となっており、影響が攻撃対象システムを超える可能性があります。
Adobe Dreamweaver にも関連する脆弱性 CVE-2026-47907(CVSS 8.6、不適切なアクセス制御)が存在します。
CVSSベクトル
| 項目 | 値 |
|---|---|
| スコア | 8.4(High) |
| 攻撃経路 | ネットワーク(AV:N) |
| 攻撃の複雑さ | 低(AC:L) |
| 必要な権限 | 高(PR:H) |
| ユーザー操作 | 不要(UI:N) |
| スコープ変更 | あり(S:C) |
| CWE | CWE-20(不適切な入力検証) |
影響を受けるソフトウェア
- Adobe ColdFusion 2023.19 以前
- Adobe ColdFusion 2025.8 以前
修正バージョンと回避策
Adobe の公式セキュリティアドバイザリ(APSB26-64)を確認し、最新バージョンへのアップデートを実施してください。
関連リンク
データソース: NVD (NIST) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
