つみかさね

CVE-2026-47931

High(8.4)

Adobe ColdFusion 任意コード実行(CVSSの8.4) CVE-2026-47931:影響範囲と対応方法

公開日: 2026-06-25データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
ColdFusionAdobe2023.19以前, 2025.8以前

対応ガイド

high|推奨セキュリティ修正影響: 限定的

推奨アクション

  1. 1Adobe ColdFusionのバージョンを確認する
  2. 2Adobeのセキュリティアドバイザリ(APSB26-64)を参照する
  3. 3最新バージョンへのアップデートを実施する

影響対象

Adobe ColdFusion利用者(2023.19/2025.8以前)

補足

  • -高権限アカウントの利用を最小化することでリスクを軽減できます
CVEAdobeColdFusionRCE任意コード実行入力検証

概要

Adobe ColdFusion に不適切な入力検証(CWE-20)に起因する任意コード実行の脆弱性が発見されました。高権限の攻撃者がユーザーの操作を必要とせず、現在のユーザーコンテキストで任意コードを実行できます。CVSS Scope が Changed となっており、影響が攻撃対象システムを超える可能性があります。

Adobe Dreamweaver にも関連する脆弱性 CVE-2026-47907(CVSS 8.6、不適切なアクセス制御)が存在します。

CVSSベクトル

項目
スコア8.4(High)
攻撃経路ネットワーク(AV:N)
攻撃の複雑さ低(AC:L)
必要な権限高(PR:H)
ユーザー操作不要(UI:N)
スコープ変更あり(S:C)
CWECWE-20(不適切な入力検証)

影響を受けるソフトウェア

  • Adobe ColdFusion 2023.19 以前
  • Adobe ColdFusion 2025.8 以前

修正バージョンと回避策

Adobe の公式セキュリティアドバイザリ(APSB26-64)を確認し、最新バージョンへのアップデートを実施してください。

関連リンク


データソース: NVD (NIST) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。