'; } else{ echo ''; } echo 'Hillstone Networks'; } elseif ($_SERVER[HTTP_HOST] == "update1.huaantech.com.cn") { echo ''; echo 'huaantech'; } elseif ($_SERVER[HTTP_HOST] == "update1.dcnetworks.com.cn") { echo ''; echo 'dcnetworks'; } elseif ($_SERVER[HTTP_HOST] == "update1.w-ibeda.com") { if (false===strpos($_SERVER[REQUEST_URI],"/en/")) echo ''; else echo ''; echo 'w-ibeda'; } elseif ($_SERVER[HTTP_HOST] == "update1.hp-telecom.com") { echo ''; echo 'hp-telecom'; } elseif ($_SERVER[HTTP_HOST] == "update1.maipu.com") { echo ''; echo 'Maipu'; } elseif ($_SERVER[HTTP_HOST] == "update1.ncurity.com") { echo ''; echo 'Ncurity'; } elseif ($_SERVER[HTTP_HOST] == "update1.socusnetwork.com") { echo ''; echo 'Socusnetwork'; } else{ echo ''; echo 'Hillstone Networks'; } ?>
 
   
 

web_app:coldfusion_wddx_cachetag_directory_probe(Rule ID:1070210577)

Release Date:2026/7/27

Rule Name:CVE-2023-44353: Adobe ColdFusion insecure deserialization exploitation

Severity:mid

CVE ID:CVE-2023-44353

 

Descripiton:

CVE-2023-44353 is an insecure deserialization vulnerability affecting Adobe ColdFusion 2023 Update 5 and earlier and ColdFusion 2021 Update 11 and earlier. It is caused by unsafe processing of untrusted WDDX data, which can allow attackers to manipulate server-side objects and cause information disclosure or other unintended behavior. This relates to OWASP Top 10 2021 A08: Software and Data Integrity Failures.
Other reference:None

 

Solution:

Update vendor patches.