CVE-2020-3796
MEDIUMAdobe ColdFusion 2016 and 2018 - Improper Access Control Leading to System File Structure Disclosure
Title source: llmDescription
ColdFusion versions ColdFusion 2016, and ColdFusion 2018 have an improper access control vulnerability. Successful exploitation could lead to system file structure disclosure.
References (1)
Core 1
Core References
Vendor Advisory x_refsource_confirm
https://helpx.adobe.com/security/products/coldfusion/apsb20-18.html
Scores
CVSS v3
6.5
EPSS
0.0429
EPSS Percentile
90.1%
Attack Vector
NETWORK
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Details
Status
published
Products (2)
adobe/coldfusion
2016 (15 CPE variants)
adobe/coldfusion
2018 (9 CPE variants)
Published
Jun 26, 2020
Tracked Since
Feb 18, 2026