adobe download manager 未响应(adobe download manager 停止工作)

技术Adobe ColdFusion 任意命令执行漏洞的示例分析这篇文章将为大家详细讲解有关Adobe ColdFusion 任意命令执行漏洞的示例分析,文章内容质量较高,因此小编分享给大家做个参考,希望大家阅读完这篇文

本文将详细解释Adobe ColdFusion任意命令执行漏洞的实例分析。这篇文章的内容质量很高,所以边肖会分享给大家参考。希望你看完这篇文章后有所了解。

0x00 事件描述

Adobe ColdFusion在2017年9月12日发布的安全更新中提到,之前的版本(CVE-2017-11283、CVE-2017-11284)存在严重的反序列化漏洞,可能导致远程代码执行。当使用Flex集成服务打开远程Adobe Livecycle数据管理访问时,它可能会受到此漏洞的影响。使用此功能将打开RMI服务,监听端口为1099。ColdFusion的本机Java版本太低,无法在反序列化之前验证RMI请求中的对象类型。

经分析验证,360CERT确认确实存在此漏洞,相关用户应尽快更新。

0x01 影响版本

1.ColdFusion (2016年发布)更新4和更早版本

2.ColdFusion 11更新12和更早版本

0x02 漏洞利用验证

将构造的有效载荷发送到RMI服务,进行简单的远程代码执行验证。

Adobe  ColdFusion  任意命令执行漏洞的示例分析

0x03 修复方案

1.关闭管理页面上的远程adobe livecycle数据管理访问。

2.升级最新补丁ColdFusion (2016年发布)更新5,ColdFusion 11更新13。

这里分享Adobe ColdFusion任意命令执行漏洞的示例分析。我希望

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/155659.html

(0)

相关推荐

  • 12组-Alpha冲刺-4/6

    技术12组-Alpha冲刺-4/6 12组-Alpha冲刺-4/6侯钦凯过去两天完成了哪些任务
    完善UI界面,复习考试展示GitHub当日代码/文档签入记录接下来的计划复习考试,准备答辩还剩下哪些任务博

    礼包 2021年11月15日
  • 机器学习knn 算法之手写数字识别(knn算法之手写数字识别)

    技术KNN算法中如何识别手写数字今天就跟大家聊聊有关KNN算法中如何识别手写数字,可能很多人都不太了解,为了让大家更加了解,小编给大家总结了以下内容,希望大家根据这篇文章可以有所收获。今天来介绍如何使用KNN 算法识别手

    攻略 2021年12月23日
  • 从源代码构建Tomcat的方式是什么

    技术从源代码构建Tomcat的方式是什么今天就跟大家聊聊有关从源代码构建Tomcat的方式是什么,可能很多人都不太了解,为了让大家更加了解,小编给大家总结了以下内容,希望大家根据这篇文章可以有所收获。本次我们从源代码入手

    攻略 2021年12月8日
  • 烟怎么读,KENT这个烟中文怎么读

    技术烟怎么读,KENT这个烟中文怎么读kent香烟是一种香烟品牌烟怎么读,是美国英美烟草(品牌)集团授权于新加坡等地制造。英文是“KENT。亦称为“肯特”、“箭牌”、“健牌”、“建牌”、“长箭”等,因该烟通体白色的缘故而

    生活 2021年10月24日
  • k8s service实现原理(k8s调度工作原理)

    技术k8s的原理分析是怎样的这篇文章给大家介绍k8s的原理分析是怎样的,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。k8s是一个开源的容器集群管理系统,可以实现容器集群的自动化部署、自动扩缩容、维护

    攻略 2021年12月15日
  • windows API怎么使用入门sleep

    技术windows API怎么使用入门sleepwindows API怎么使用入门sleep,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。windows

    攻略 2021年10月23日