CVE-2010-0185
Estado: ModificadaMedia (5)—
The default configuration of Adobe ColdFusion 9.0 does not restrict access to collections that have been created by the Solr Service, which allows remote attackers to obtain collection metadata, search information, and index data via a request to an unspecified URL.
CVSS
- Versión: 2.0
- Vector: AV:N/AC:L/Au:N/C:P/I:N/A:N
- Puntuación base: 5
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 4.41%
- Percentil entre todas las CVEs puntuadas: 91
- Fecha de la puntuación: 7/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
CWE
- CWE-264
Referencias
- http://kb2.adobe.com/cps/807/cpsid_80719.html
- http://osvdb.org/62037
- http://secunia.com/advisories/38387
- http://www.adobe.com/support/security/bulletins/apsb10-04.html
- http://www.securityfocus.com/bid/38007
- http://www.securitytracker.com/id?1023519
- http://www.vupen.com/english/advisories/2010/0259
- https://exchange.xforce.ibmcloud.com/vulnerabilities/55997
- http://kb2.adobe.com/cps/807/cpsid_80719.html
- http://osvdb.org/62037
- http://secunia.com/advisories/38387
- http://www.adobe.com/support/security/bulletins/apsb10-04.html
- http://www.securityfocus.com/bid/38007
- http://www.securitytracker.com/id?1023519
- http://www.vupen.com/english/advisories/2010/0259
- https://exchange.xforce.ibmcloud.com/vulnerabilities/55997
JSON original (NVD)
Mostrar
{
"id": "CVE-2010-0185",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 5,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:L/Au:N/C:P/I:N/A:N",
"authentication": "NONE",
"integrityImpact": "NONE",
"accessComplexity": "LOW",
"availabilityImpact": "NONE",
"confidentialityImpact": "PARTIAL"
},
"acInsufInfo": false,
"impactScore": 2.9,
"baseSeverity": "MEDIUM",
"obtainAllPrivilege": false,
"exploitabilityScore": 10,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "psirt@adobe.com",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2010-02-03T18:30:00.610",
"references": [
{
"url": "http://kb2.adobe.com/cps/807/cpsid_80719.html",
"source": "psirt@adobe.com"
},
{
"url": "http://osvdb.org/62037",
"source": "psirt@adobe.com"
},
{
"url": "http://secunia.com/advisories/38387",
"tags": [
"Vendor Advisory"
],
"source": "psirt@adobe.com"
},
{
"url": "http://www.adobe.com/support/security/bulletins/apsb10-04.html",
"tags": [
"Vendor Advisory"
],
"source": "psirt@adobe.com"
},
{
"url": "http://www.securityfocus.com/bid/38007",
"source": "psirt@adobe.com"
},
{
"url": "http://www.securitytracker.com/id?1023519",
"source": "psirt@adobe.com"
},
{
"url": "http://www.vupen.com/english/advisories/2010/0259",
"tags": [
"Vendor Advisory"
],
"source": "psirt@adobe.com"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/55997",
"source": "psirt@adobe.com"
},
{
"url": "http://kb2.adobe.com/cps/807/cpsid_80719.html",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://osvdb.org/62037",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/38387",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.adobe.com/support/security/bulletins/apsb10-04.html",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/bid/38007",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securitytracker.com/id?1023519",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.vupen.com/english/advisories/2010/0259",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/55997",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-264"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "The default configuration of Adobe ColdFusion 9.0 does not restrict access to collections that have been created by the Solr Service, which allows remote attackers to obtain collection metadata, search information, and index data via a request to an unspecified URL."
},
{
"lang": "es",
"value": "La configuración por defecto en Adobe ColdFusion v9.0 no limita el acceso a las colecciones que han sido creadas mediante el servicio Solr, lo que permite a atacantes remotos conseguir información de los metadatos, de búsquedas, y datos del indice a través de una petición a una URL sin especificar."
}
],
"lastModified": "2026-06-16T23:15:39.950",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:adobe:coldfusion:9.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "113431FB-E4BE-4416-800C-6B13AD1C0E92"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "psirt@adobe.com"
}