Intelligence View
⚡ tsecurity.de Intelligence
Adobe ColdFusion 8.0/8.0.1/9.0/9.0.1 path traversal [CVE-2010-2861]
A vulnerability, which was classified as problematic, has been found in Adobe ColdFusion 8.0/8.0.1/9.0/9.0.1 (Programming Language Software). This issue…
A vulnerability, which was classified as problematic, has been found in Adobe ColdFusion 8.0/8.0.1/9.0/9.0.1 (Programming Language Software). This issue affects an unknown code. Upgrading eliminates this vulnerability. Applying a patch is able to eliminate this problem. The bugfix is ready for download at adobe.com. The best possible mitigation is suggested to be upgrading to the latest version. A possible mitigation has been published even before and not after the disclosure of the vulnerability. Furthermore it is possible to detect and prevent this kind of attack with TippingPoint and the filter 10146.
Cyber Threat Intelligence & Forensik
ATT&CK-Navigator · IoC-Radar · Exploit-Belege
Compliance, SLA & Vendor Adherence
Advisory-Prüfung · Score-Einordnung · Fristen
CVSS 7.5CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Impact: 3.6 | Exploitability: 3.89
AVN
Netzwerk (Remote)
Aus der Ferne über das Internet ohne Vorbedingungen exploitbar.
ACL
Niedrig (Low)
Wiederholbar und deterministisch ohne spezielle Race Conditions ausnutzbar.
PRN
Keine (Unauthenticated)
Vollständig unauthentifiziert ohne Benutzerkonto exploitbar.
UIN
Keine (Zero-Click)
Autonom ohne menschliches Zutun ausführbar (Zero-Click Exploitation).
SU
Unverändert (Scope Unchanged)
Auswirkungen verbleiben isoliert in der angreifbaren Anwendungskomponente.
CH
Hoch (Totaler Abfluss)
Vollständiger Zugriff auf alle sensiblen Datenbank- und Speicherinhalte.
IN
Keine
Teilweise oder keine Manipulation.
AN
Keine
Teilweise oder keine Beeinträchtigung.
NVD Primärbewertung & CISA SSVCCVE-2010-2861
NVD: AnalyzedNVD 9.8 · CRITICAL
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
NVD-Datenstand: 02.10.2026, 14:55 UTC
Abweichung zum Hersteller-Sekundärscore (EUVD-Karte oben): 7.5
Ausnutzung beobachtet: Ja — aktiv Automatisierbar: Ja Technischer Impact: Teilweise
CISA KEV seit 25.03.2022 Frist: 15.04.2022
Required Action: Apply updates per vendor instructions.
CISA-SSVC-Triage (vulnrichment)CVE-2010-2861
Exploitation: active (Aktiv ausgenutzt)Automatable: yes (Automatisierbar)Technical Impact: partial (Teilweise)
Quelle: CISA-ADP vulnrichment · Stand 2026-08-14T03:55:51.874514Z · CISA Coordinator
Advisory Radar
Kritischer Zero-Day / Ohne Upstream-Patch
Hersteller-Sicherheitsmeldungen & Patch-Status
Handlungsempfehlung für Administratoren
Wird aktiv im Feld ausgenutzt! Kein verifiziertes Hersteller-Update gemeldet. Sofortige Quarantäne oder WAF-Virtual-Patching zwingend.
Referenzen aus der Primärquelle („Verifiziert" nur bei Hersteller-Domäne):
-
Web Referencewww.gnucitizen.org
-
Web Referencewww.procheckup.com
-
Web Referencewww.adobe.com
-
Web Referencesecurityreason.com
-
Web Referencesecurityreason.com