adobe download manager 未响应(adobe download manager 停止工作)

技术Adobe ColdFusion 任意命令执行漏洞的示例分析这篇文章将为大家详细讲解有关Adobe ColdFusion 任意命令执行漏洞的示例分析,文章内容质量较高,因此小编分享给大家做个参考,希望大家阅读完这篇文

本文将详细解释Adobe ColdFusion任意命令执行漏洞的实例分析。这篇文章的内容质量很高,所以边肖会分享给大家参考。希望你看完这篇文章后有所了解。

0x00 事件描述

Adobe ColdFusion在2017年9月12日发布的安全更新中提到,之前的版本(CVE-2017-11283、CVE-2017-11284)存在严重的反序列化漏洞,可能导致远程代码执行。当使用Flex集成服务打开远程Adobe Livecycle数据管理访问时,它可能会受到此漏洞的影响。使用此功能将打开RMI服务,监听端口为1099。ColdFusion的本机Java版本太低,无法在反序列化之前验证RMI请求中的对象类型。

经分析验证,360CERT确认确实存在此漏洞,相关用户应尽快更新。

0x01 影响版本

1.ColdFusion (2016年发布)更新4和更早版本

2.ColdFusion 11更新12和更早版本

0x02 漏洞利用验证

将构造的有效载荷发送到RMI服务,进行简单的远程代码执行验证。

Adobe  ColdFusion  任意命令执行漏洞的示例分析

0x03 修复方案

1.关闭管理页面上的远程adobe livecycle数据管理访问。

2.升级最新补丁ColdFusion (2016年发布)更新5,ColdFusion 11更新13。

这里分享Adobe ColdFusion任意命令执行漏洞的示例分析。我希望

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/155659.html

(0)

相关推荐

  • python怎么取固定格式文件

    技术python怎么取固定格式文件python怎么取固定格式文件,相信很多没有经验的人对此束手无策,为此本文总结了问题出现的原因和解决方法,通过这篇文章希望你能解决这个问题。环境:这几天在使用python开发程序的过程中

    攻略 2021年10月27日
  • 朴实,有人说农民勤劳朴实,是真的吗

    技术朴实,有人说农民勤劳朴实,是真的吗乡村农民,种田耕作,养家糊口,获得收入,非常勤劳。长时间勤劳幸苦,养成朴实性格,令农村有一种纯天然的美和令人留恋的道德。这是每一位中国人都能深深体会到和骄傲的。农民的勤劳朴实,令农村

    生活 2021年10月22日
  • 优化查询语句的建议具体是什么

    技术优化查询语句的建议具体是什么本篇文章为大家展示了优化查询语句的建议具体是什么,内容简明扼要并且容易理解,绝对能使你眼前一亮,通过这篇文章的详细介绍希望你能有所收获。我要做两件事情,第一,指出为什么这个清单很糟糕,第二

    攻略 2021年12月3日
  • worst,worst是bad的最高级吗

    技术worst,worst是bad的最高级吗bad在早期现代英语时变比较级和最高级是符合规则的,后来“badder”和“baddest”才被完全被另外两个词代替掉worst。 Worse和worst确实是比较级和最高级的

    生活 2021年10月30日
  • Hyperledger中worldstate和SAP CRM的CRMD_CUMULAT_H是怎么样的

    技术Hyperledger中worldstate和SAP CRM的CRMD_CUMULAT_H是怎么样的这篇文章主要介绍Hyperledger中worldstate和SAP CRM的CRMD_CUMULAT_H是怎么样的

    攻略 2021年12月11日
  • 如何理解Spring启动过程

    技术如何理解Spring启动过程这篇文章主要介绍“如何理解Spring启动过程”,在日常操作中,相信很多人在如何理解Spring启动过程问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”如何理

    攻略 2021年10月20日