CVE-2020-3768: High severity adobe coldfusion vulnerability
Published Jun 26, 2020
·Updated
ColdFusion versions ColdFusion 2016, and ColdFusion 2018 have a dll search-order hijacking vulnerability. Successful exploitation could lead to privilege escalation.
Affected Software
24 affected components
Adobe ColdFusion=2016
Adobe ColdFusion=2016-update1
Adobe ColdFusion=2016-update10
Adobe ColdFusion=2016-update11
Adobe ColdFusion=2016-update12
Adobe ColdFusion=2016-update13
Adobe ColdFusion=2016-update14
Adobe ColdFusion=2016-update2
Adobe ColdFusion=2016-update3
Adobe ColdFusion=2016-update4
Adobe ColdFusion=2016-update5
Adobe ColdFusion=2016-update6
Adobe ColdFusion=2016-update7
Adobe ColdFusion=2016-update8
Adobe ColdFusion=2016-update9
Adobe ColdFusion=2018
Adobe ColdFusion=2018-update1
Adobe ColdFusion=2018-update2
Adobe ColdFusion=2018-update3
Adobe ColdFusion=2018-update4
Adobe ColdFusion=2018-update5
Adobe ColdFusion=2018-update6
Adobe ColdFusion=2018-update7
Adobe ColdFusion=2018-update8
Event History
Jun 26, 2020
CVE Published
via MITRE·08:19 PM
Data Sourced
via MITRE·08:19 PM
DescriptionWeakness
Frequently Asked Questions
1
What is CVE-2020-3768?
CVE-2020-3768 is a vulnerability in ColdFusion versions ColdFusion 2016 and ColdFusion 2018 that allows for dll search-order hijacking and can lead to privilege escalation.
2
How severe is CVE-2020-3768?
CVE-2020-3768 has a severity score of 7.8 (high).
3
What is the affected software for CVE-2020-3768?
The affected software for CVE-2020-3768 includes ColdFusion 2016 and ColdFusion 2018.
4
How can CVE-2020-3768 be fixed?
To fix CVE-2020-3768, it is recommended to update to the latest version of ColdFusion 2016 or ColdFusion 2018 as provided by Adobe.
5
Where can I find more information about CVE-2020-3768?
More information about CVE-2020-3768 can be found at the following link: [https://helpx.adobe.com/security/products/coldfusion/apsb20-18.html]