Résumé
Le 13 mai 2025, une faille de sécurité a été identifiée dans ColdFusion. Référencée sous CVE-2025-43564, cette vulnérabilité permet à un attaquant ayant déjà un haut niveau de privilèges d’accéder à des fichiers du système sans autorisation, voire de lire ou modifier des données sensibles. Une preuve de concept publique vient d’être publiée sur GitHub.
Solutions
Il est recommandé d’appliquer les correctifs indiqués par le fournisseur.
La faille est activement exploitée : Oui
Details techniques
Score CVSS : 9.1/10 (CRITICAL)
EPSS : 10.29%
Code d’exploitation disponible : oui
Systèmes affectés
ColdFusion versions 0 jusqu’à 2021.19
Documentation
NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2025-43564
CVE Details : https://www.cvedetails.com/cve/CVE-2025-43564/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2025-43564
CWE : https://www.cvedetails.com/cwe-details/CWE-863/