← All CVEs

CVE-2019-7839

critical · 9.8

ColdFusion versions Update 3 and earlier, Update 10 and earlier, and Update 18 and earlier have a command injection vulnerability. Successful exploitation could lead to arbitrary code execution.

9.8
CVSS
44.1%
EPSS (exploit prob.)
99th
EPSS percentile
2019-06-12
Published

CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Weaknesses

CWE-77

Affected products

VendorProductAffected versions
adobecoldfusion11.0
adobecoldfusion11.0
adobecoldfusion11.0
adobecoldfusion11.0
adobecoldfusion11.0
adobecoldfusion11.0
adobecoldfusion11.0
adobecoldfusion11.0
adobecoldfusion11.0
adobecoldfusion11.0
adobecoldfusion11.0
adobecoldfusion11.0
adobecoldfusion11.0
adobecoldfusion11.0
adobecoldfusion11.0
adobecoldfusion11.0
adobecoldfusion11.0
adobecoldfusion11.0
adobecoldfusion11.0
adobecoldfusion2016
adobecoldfusion2016
adobecoldfusion2016
adobecoldfusion2016
adobecoldfusion2016
adobecoldfusion2016
adobecoldfusion2016
adobecoldfusion2016
adobecoldfusion2016
adobecoldfusion2016
adobecoldfusion2016
adobecoldfusion2018
adobecoldfusion2018
adobecoldfusion2018
adobecoldfusion2018

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2019-7839