adobe download manager 未响应(adobe download manager 停止工作)

技术Adobe ColdFusion 任意命令执行漏洞的示例分析这篇文章将为大家详细讲解有关Adobe ColdFusion 任意命令执行漏洞的示例分析,文章内容质量较高,因此小编分享给大家做个参考,希望大家阅读完这篇文

本文将详细解释Adobe ColdFusion任意命令执行漏洞的实例分析。这篇文章的内容质量很高,所以边肖会分享给大家参考。希望你看完这篇文章后有所了解。

0x00 事件描述

Adobe ColdFusion在2017年9月12日发布的安全更新中提到,之前的版本(CVE-2017-11283、CVE-2017-11284)存在严重的反序列化漏洞,可能导致远程代码执行。当使用Flex集成服务打开远程Adobe Livecycle数据管理访问时,它可能会受到此漏洞的影响。使用此功能将打开RMI服务,监听端口为1099。ColdFusion的本机Java版本太低,无法在反序列化之前验证RMI请求中的对象类型。

经分析验证,360CERT确认确实存在此漏洞,相关用户应尽快更新。

0x01 影响版本

1.ColdFusion (2016年发布)更新4和更早版本

2.ColdFusion 11更新12和更早版本

0x02 漏洞利用验证

将构造的有效载荷发送到RMI服务,进行简单的远程代码执行验证。

Adobe  ColdFusion  任意命令执行漏洞的示例分析

0x03 修复方案

1.关闭管理页面上的远程adobe livecycle数据管理访问。

2.升级最新补丁ColdFusion (2016年发布)更新5,ColdFusion 11更新13。

这里分享Adobe ColdFusion任意命令执行漏洞的示例分析。我希望

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/155659.html

(0)

相关推荐

  • 如何理解HTTPS加密算法

    技术如何理解HTTPS加密算法本篇文章为大家展示了如何理解HTTPS加密算法,内容简明扼要并且容易理解,绝对能使你眼前一亮,通过这篇文章的详细介绍希望你能有所收获。前言我们将会详细介绍RSA和ECDHE算法的原理以及在H

    攻略 2021年11月12日
  • mysql包含哪些知识点(mysql基础知识学习笔记整理)

    技术MySQL中的基础知识点有哪些这篇文章主要为大家展示了“MySQL中的基础知识点有哪些”,内容简而易懂,条理清晰,希望能够帮助大家解决疑惑,下面让小编带领大家一起研究并学习一下“MySQL中的基础知识点有哪些”这篇文

    攻略 2021年12月20日
  • 如何随机获取oracle数据库中的任意一行数据

    技术如何随机获取oracle数据库中的任意一行数据小编给大家分享一下如何随机获取oracle数据库中的任意一行数据,希望大家阅读完这篇文章之后都有所收获,下面让我们一起去探讨吧!对于rownum来说它是oracle系统顺

    攻略 2021年11月12日
  • jquery如何使得div消失

    技术jquery如何使得div消失这篇文章主要讲解了“jquery如何使得div消失”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“jquery如何使得div消失”吧!

    攻略 2021年11月17日
  • Java中Mybatis框架增删查改与核心配置的示例分析

    技术Java中Mybatis框架增删查改与核心配置的示例分析小编给大家分享一下Java中Mybatis框架增删查改与核心配置的示例分析,希望大家阅读完这篇文章之后都有所收获,下面让我们一起去探讨吧!原始JDBC操作原始j

    攻略 2021年10月27日
  • 二项式反演 学习笔记

    技术二项式反演 学习笔记 二项式反演 学习笔记概念
    二项式反演其实就是利用容斥的思想处理一些通过求“至少或至多”来解决“恰好”的问题。
    形式
    \[\begin{align*}
    f(n)=\sum_{i=

    礼包 2021年12月23日