← All CVEs

CVE-2019-7091

critical · 9.8

ColdFusion versions Update 1 and earlier, Update 7 and earlier, and Update 15 and earlier have a deserialization of untrusted data vulnerability. Successful exploitation could lead to arbitrary code execution.

9.8
CVSS
25.7%
EPSS (exploit prob.)
98th
EPSS percentile
2019-05-24
Published

CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Weaknesses

CWE-502

Affected products

VendorProductAffected versions
adobecoldfusion11.0
adobecoldfusion11.0
adobecoldfusion11.0
adobecoldfusion11.0
adobecoldfusion11.0
adobecoldfusion11.0
adobecoldfusion11.0
adobecoldfusion11.0
adobecoldfusion11.0
adobecoldfusion11.0
adobecoldfusion11.0
adobecoldfusion11.0
adobecoldfusion11.0
adobecoldfusion11.0
adobecoldfusion11.0
adobecoldfusion11.0
adobecoldfusion2016
adobecoldfusion2016
adobecoldfusion2016
adobecoldfusion2016
adobecoldfusion2016
adobecoldfusion2016
adobecoldfusion2016
adobecoldfusion2016
adobecoldfusion2018
adobecoldfusion2018

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2019-7091