← All CVEs

CVE-2019-7816

critical · 9.8

ColdFusion versions Update 2 and earlier, Update 9 and earlier, and Update 17 and earlier have a file upload restriction bypass vulnerability. Successful exploitation could lead to arbitrary code execution.

9.8
CVSS
67.6%
EPSS (exploit prob.)
99th
EPSS percentile
2019-05-24
Published

CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Weaknesses

CWE-434

Affected products

VendorProductAffected versions
adobecoldfusion11.0
adobecoldfusion11.0
adobecoldfusion11.0
adobecoldfusion11.0
adobecoldfusion11.0
adobecoldfusion11.0
adobecoldfusion11.0
adobecoldfusion11.0
adobecoldfusion11.0
adobecoldfusion11.0
adobecoldfusion11.0
adobecoldfusion11.0
adobecoldfusion11.0
adobecoldfusion11.0
adobecoldfusion11.0
adobecoldfusion11.0
adobecoldfusion11.0
adobecoldfusion11.0
adobecoldfusion2016
adobecoldfusion2016
adobecoldfusion2016
adobecoldfusion2016
adobecoldfusion2016
adobecoldfusion2016
adobecoldfusion2016
adobecoldfusion2016
adobecoldfusion2016
adobecoldfusion2016
adobecoldfusion2018
adobecoldfusion2018
adobecoldfusion2018

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2019-7816