CVE-2013-3350: Critical severity Adobe ColdFusion vulnerability
Published Jul 10, 2013
·Updated
Adobe ColdFusion 10 before Update 11 allows remote attackers to call ColdFusion Components (CFC) public methods via WebSockets.
Affected Software
6 affected components
Adobe ColdFusion=10.0
Adobe ColdFusion=10.0-update1
Adobe ColdFusion=10.0-update2
Adobe ColdFusion=10.0-update3
Adobe ColdFusion=10.0-update4
Adobe ColdFusion=10.0-update8
Remediation
Event History
Jul 10, 2013
CVE Published
via MITRE·10:00 AM
Data Sourced
via MITRE·10:00 AM
Description
Frequently Asked Questions
1
What is the severity of CVE-2013-3350?
CVE-2013-3350 has been classified as a medium severity vulnerability due to the potential for unauthorized access to ColdFusion Components.
2
How do I fix CVE-2013-3350?
To fix CVE-2013-3350, update Adobe ColdFusion to version 10.0 Update 11 or later.
3
What are the potential impacts of CVE-2013-3350?
The potential impacts of CVE-2013-3350 include unauthorized execution of public methods in ColdFusion Components via WebSockets.
4
Which versions of Adobe ColdFusion are affected by CVE-2013-3350?
CVE-2013-3350 affects Adobe ColdFusion 10.0 and its updates up to 10.0-update8.
5
Is CVE-2013-3350 related to WebSockets?
Yes, CVE-2013-3350 allows remote attackers to exploit WebSockets to invoke public methods on ColdFusion Components.