adobe download manager 未响应(adobe download manager 停止工作)

技术Adobe ColdFusion 任意命令执行漏洞的示例分析这篇文章将为大家详细讲解有关Adobe ColdFusion 任意命令执行漏洞的示例分析,文章内容质量较高,因此小编分享给大家做个参考,希望大家阅读完这篇文

本文将详细解释Adobe ColdFusion任意命令执行漏洞的实例分析。这篇文章的内容质量很高,所以边肖会分享给大家参考。希望你看完这篇文章后有所了解。

0x00 事件描述

Adobe ColdFusion在2017年9月12日发布的安全更新中提到,之前的版本(CVE-2017-11283、CVE-2017-11284)存在严重的反序列化漏洞,可能导致远程代码执行。当使用Flex集成服务打开远程Adobe Livecycle数据管理访问时,它可能会受到此漏洞的影响。使用此功能将打开RMI服务,监听端口为1099。ColdFusion的本机Java版本太低,无法在反序列化之前验证RMI请求中的对象类型。

经分析验证,360CERT确认确实存在此漏洞,相关用户应尽快更新。

0x01 影响版本

1.ColdFusion (2016年发布)更新4和更早版本

2.ColdFusion 11更新12和更早版本

0x02 漏洞利用验证

将构造的有效载荷发送到RMI服务,进行简单的远程代码执行验证。

Adobe  ColdFusion  任意命令执行漏洞的示例分析

0x03 修复方案

1.关闭管理页面上的远程adobe livecycle数据管理访问。

2.升级最新补丁ColdFusion (2016年发布)更新5,ColdFusion 11更新13。

这里分享Adobe ColdFusion任意命令执行漏洞的示例分析。我希望

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/155659.html

(0)

相关推荐

  • 苹果手,苹果手音乐没声音怎么办

    技术苹果手,苹果手音乐没声音怎么办一)检查静音键
    1、在苹果手机正面左侧上有一个静音键苹果手,可以控制当前手机铃声。当发现手机没有提示声音时,请先检测是否打开了静音功能。
    (二)重新启动手机
    1、请长按苹果手机顶部的“电

    生活 2021年10月25日
  • Go语言中什么是互斥锁

    技术Go语言中什么是互斥锁这篇文章将为大家详细讲解有关Go语言中什么是互斥锁,文章内容质量较高,因此小编分享给大家做个参考,希望大家阅读完这篇文章后对相关知识有一定的了解。1、互斥锁Mutex1.1 Mutex介绍Go

    攻略 2021年10月21日
  • 在Linux命令行里如何与其他用户通信

    技术在Linux命令行里如何与其他用户通信这篇文章将为大家详细讲解有关在Linux命令行里如何与其他用户通信,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。wallwall 命令(意为

    攻略 2021年11月20日
  • GitHub Actions博文发布工作流程是什么

    技术GitHub Actions博文发布工作流程是什么本篇内容主要讲解“GitHub Actions博文发布工作流程是什么”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“Git

    攻略 2021年10月20日
  • 川菜家常菜,川菜有哪些著名的家常菜

    技术川菜家常菜,川菜有哪些著名的家常菜要说美食川菜家常菜,四川是必不可少的。大家都知道四川人的生活节奏总体来说比较慢,是比较乐于享受的人。对于吃的东西,更是讲究。四川的美食更是吸引了很多人来四川旅游。每一个地界都有自己喜

    生活 2021年10月22日
  • androidstudio怎么新建app(androidstudio签名失败)

    技术Android studio怎么导出APP测试包和构建正式签名包这篇文章主要讲解了“Android studio怎么导出APP测试包和构建正式签名包”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路

    攻略 2021年12月17日