-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512


   #####################################################
  ##  N C S C ~ B E V E I L I G I N G S A D V I E S  ##
 #####################################################

Titel           : Kwetsbaarheden verholpen in Adobe ColdFusion
Advisory ID     : NCSC-2025-0162
Versie          : 1.00
Kans            : medium
CVE ID          : CVE-2025-43559, CVE-2025-43560, CVE-2025-43561,
                  CVE-2025-43562, CVE-2025-43563, CVE-2025-43564,
                  CVE-2025-43565, CVE-2025-43566
                  (Details over de kwetsbaarheden kunt u vinden op
                   de Mitre website: https://cve.mitre.org/cve/)
Schade          : high
                  Improper Input Validation
                  Improper Neutralization of Special Elements used in an
                  OS Command ('OS Command Injection')
                  Incorrect Authorization
                  Improper Access Control
                  Improper Limitation of a Pathname to a Restricted
                  Directory ('Path Traversal')
Uitgiftedatum   : 20250514
Toepassing      : Adobe ColdFusion 2021
                  Adobe ColdFusion 2023
                  Adobe ColdFusion 2025
Versie(s)       :
Platform(s)     :

Beschrijving
   Adobe heeft kwetsbaarheden verholpen in ColdFusion (Versies 2025.1,
   2023.13, 2021.19 en eerder).

   De kwetsbaarheden bevinden zich in de wijze waarop ColdFusion omgaat
   met invoervalidatie en autorisatie. Hooggeprivilegieerde aanvallers
   kunnen willekeurige code uitvoeren zonder gebruikersinteractie, wat
   kan leiden tot ongeautoriseerde toegang en controle over de getroffen
   systemen. Daarnaast zijn er kwetsbaarheden die ongeautoriseerde
   toegang tot gevoelige gegevens mogelijk maken.

Mogelijke oplossingen
   Adobe heeft updates uitgebracht om de kwetsbaarheden te verhelpen.
   Zie bijgevoegde referenties voor meer informatie.

   Referenties:
      Reference - cveprojectv5; nvd
      https://helpx.adobe.com/security/products/coldfusion/apsb25-
      52.html

Vrijwaringsverklaring
   Door gebruik van deze security advisory gaat u akkoord met de
   navolgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke
   zorg heeft betracht bij de samenstelling van dit beveiligingsadvies,
   kan het NCSC niet instaan voor de volledigheid, juistheid of
   (voortdurende) actualiteit van dit beveiligingsadvies. De informatie
   in dit beveiligingsadvies is uitsluitend bedoeld als algemene
   informatie voor professionele partijen. Aan de informatie in dit
   beveiligingsadvies kunnen geen rechten worden ontleend. Het NCSC
   en de Staat zijn niet aansprakelijk voor enige schade ten gevolge
   van het gebruik of de onmogelijkheid van het gebruik van dit
   beveiligingsadvies, waaronder begrepen schade ten gevolge van de
   onjuistheid of onvolledigheid van de informatie in dit
   beveiligingsadvies. Op dit beveiligingsadvies is Nederlands recht
   van toepassing. Alle geschillen in verband met en/of voortvloeiend
   uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief
   bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de
   voorzieningenrechter in kort geding.
-----BEGIN PGP SIGNATURE-----
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=fZ14
-----END PGP SIGNATURE-----