{"cvss":7.4,"datePublished":"2024-12-16","dateUpdated":"2024-12-16","description":"Adobe ColdFusion contains an improper access control vulnerability that could allow an attacker to access or modify restricted files via an internet-exposed admin panel.","dueDate":"2025-01-06","id":"CVE-2024-20767","kev_catalogs":["cisa"],"knownRansomwareCampaignUse":"Unknown","notes":"https://helpx.adobe.com/security/products/coldfusion/apsb24-14.html ; https://nvd.nist.gov/vuln/detail/CVE-2024-20767","product":"ColdFusion","requiredAction":"Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.","severity":"HIGH","source":"cisa_known_exploited","title":"Adobe ColdFusion Improper Access Control Vulnerability","vendor":"Adobe"}