adobe download manager 未响应(adobe download manager 停止工作)

技术Adobe ColdFusion 任意命令执行漏洞的示例分析这篇文章将为大家详细讲解有关Adobe ColdFusion 任意命令执行漏洞的示例分析,文章内容质量较高,因此小编分享给大家做个参考,希望大家阅读完这篇文

本文将详细解释Adobe ColdFusion任意命令执行漏洞的实例分析。这篇文章的内容质量很高,所以边肖会分享给大家参考。希望你看完这篇文章后有所了解。

0x00 事件描述

Adobe ColdFusion在2017年9月12日发布的安全更新中提到,之前的版本(CVE-2017-11283、CVE-2017-11284)存在严重的反序列化漏洞,可能导致远程代码执行。当使用Flex集成服务打开远程Adobe Livecycle数据管理访问时,它可能会受到此漏洞的影响。使用此功能将打开RMI服务,监听端口为1099。ColdFusion的本机Java版本太低,无法在反序列化之前验证RMI请求中的对象类型。

经分析验证,360CERT确认确实存在此漏洞,相关用户应尽快更新。

0x01 影响版本

1.ColdFusion (2016年发布)更新4和更早版本

2.ColdFusion 11更新12和更早版本

0x02 漏洞利用验证

将构造的有效载荷发送到RMI服务,进行简单的远程代码执行验证。

Adobe  ColdFusion  任意命令执行漏洞的示例分析

0x03 修复方案

1.关闭管理页面上的远程adobe livecycle数据管理访问。

2.升级最新补丁ColdFusion (2016年发布)更新5,ColdFusion 11更新13。

这里分享Adobe ColdFusion任意命令执行漏洞的示例分析。我希望

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/155659.html

(0)

相关推荐

  • 川w是那里的牌照,四川各市车牌照的字母代号

    技术川w是那里的牌照,四川各市车牌照的字母代号川A ——成都川B ——绵阳川C ——自贡
    川D ——攀枝花
    川E—— 泸州
    川F ——德阳
    川G——原为绵阳川w是那里的牌照,现空缺
    川H ——广元
    川J ——遂宁
    川K

    生活 2021年10月25日
  • Springboot如何获取上下文ApplicationContext

    技术Springboot如何获取上下文ApplicationContext本篇文章给大家分享的是有关Springboot如何获取上下文ApplicationContext,小编觉得挺实用的,因此分享给大家学习,希望大家阅

    攻略 2021年11月25日
  • mobx报错

    技术mobx报错 mobx报错错误信息
    Support for the experimental syntax 'decorators-legacy' isn't currently enab
    安装mo

    礼包 2021年12月13日
  • Javascript中DOM、节点和获取元素的示例分析

    技术Javascript中DOM、节点和获取元素的示例分析这篇文章给大家分享的是有关Javascript中DOM、节点和获取元素的示例分析的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。DOM文

    攻略 2021年11月2日
  • 配置H3C华三设备远程管理,SSH、Telnet等)

    技术配置H3C华三设备远程管理,SSH、Telnet等) 配置H3C华三设备远程管理(SSH、Telnet等)拓扑如下:
    注:本实验用一台华三路由器模仿真实设备,再一台host主机充当模拟器到本地计算机

    礼包 2021年12月16日
  • 如何在中理解dotnetmonitor?NET6

    技术.NET 6中的dotnet monitor怎么理解这篇文章给大家介绍.NET 6中的dotnet monitor怎么理解,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。一.什么是 dotnet

    攻略 2021年12月25日