Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2013-0629

ColdFusion

Hersteller: Adobe
7,5 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft Adobe ColdFusion, eine Plattform zur Entwicklung und zum Betrieb von Webanwendungen. Sie tritt in Installationen auf, bei denen kein Passwort konfiguriert ist – also der Zugang nicht durch ein Kennwort abgesichert wurde. Unter dieser Voraussetzung kann ein Angreifer aus der Ferne auf eigentlich gesperrte, eingeschränkte Verzeichnisse zugreifen, auf die er regulär keinen Zugriff haben dürfte. Es handelt sich um eine Directory-Traversal-Lücke: Über manipulierte Zugriffe lässt sich der vorgesehene Verzeichnisbereich verlassen und auf geschützte Ablageorte des Systems zugreifen. Die genauen Angriffswege sind nicht näher spezifiziert; eine vorherige Anmeldung ist nicht erforderlich. Auf diese Weise kann ein nicht autorisierter Nutzer an Inhalte gelangen, die normalerweise vor dem Zugriff geschützt sind – etwa interne Dateien oder Konfigurationsdaten der betroffenen Installation. Die Lücke wurde nach vorliegenden Angaben bereits aktiv ausgenutzt.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß den Anweisungen von Adobe ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.