BlazeDS和GraniteDS AMF/AMFX 远程代码执行漏洞

发布日期:2011-06-14
更新日期:2012-05-04

受影响系统:
Adobe LiveCycle 9.0.0.2
Adobe LiveCycle 8.2.1.3
Adobe LiveCycle 8.0.1.3
Adobe LifeCycle Data Services 3.1
Adobe LifeCycle Data Services 2.6.1
Adobe LifeCycle Data Services 2.5.1
HP Systems Insight Manager 6.x
HP Systems Insight Manager 5.x
HP Systems Insight Manager 4.x
Granite Software GraniteDS 2.2
不受影响系统:
HP Systems Insight Manager 7.0
Granite Software GraniteDS 2.2.1
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 48279
CVE ID: CVE-2011-2092

Adobe LiveCycle Data Services是在RIA中提供实时数据管理和消息传送的服务。BlazeDS是Adobe的一个新的关于远程(Remoting)和网络信息系统(Web Messaging,类似于JMS)的开源项目。GraniteDS 2.2.1 GA是Bug和安全修复发布,具有主要功能:现在Gravity受到WebLogic 9.1+服务器支持。

BlazeDS和GraniteDS在实现上存在远程代码执行漏洞,成功利用后可允许攻击者执行任意代码,绕过某些安全限制。

<*来源:Wouter Coekaerts
 
  链接:
       
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

Adobe
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

内容版权声明:除非注明,否则皆为本站原创文章。

转载注明出处:https://www.heiqu.com/wwzxpy.html