组合风险、利用情报和受影响对象,快速定位需要优先处置的漏洞。
| 漏洞与影响对象 | 漏洞类型 | 风险等级 | CVSS | EPSS | PoC 状态 | 披露时间 | |
|---|---|---|---|---|---|---|---|
| Adobe ColdFusion - Unrestricted File Upload Remote Code Execution | 远程代码执行 | 严重 | 9.8 | 100.0% | PoC | ||
| CVE-2018-4939 | 远程代码执行 | 严重 | 9.8 | 61.7% | PoC | ||
| CVE-2017-3066 | 远程代码执行 | 严重 | 9.8 | 90.6% | PoC | ||
| CVE-2013-3336 | 文件读取 | 中危 | 5.0 | 74.3% | PoC | ||
| CVE-2013-0632 | 远程代码执行 | 严重 | 9.8 | 93.6% | PoC | ||
| CVE-2013-0631 | 信息泄露 | 高危 | 7.5 | 66.4% | PoC | ||
| CVE-2013-0629 | 路径穿越 | 高危 | 7.5 | 65.8% | PoC | ||
| CVE-2013-0625 | 身份验证绕过 | 严重 | 9.8 | 93.8% | PoC | ||
| Adobe ColdFusion 8.0/8.0.1/9.0/9.0.1 LFI | 文件包含 | 高危 | 7.5 | 99.7% | PoC | ||
| CVE-2009-3960 | 信息泄露 | 中危 | 6.5 | 90.1% | PoC | ||
| Adobe Coldfusion <=8.0.1 - Cross-Site Scripting | 跨站脚本攻击 | 中危 | 4.3 | 16.1% | PoC |