Apache Flex BlazeDS 安全漏洞 CVE-2017-5641 CNNVD-201704-295

7.5 AV AC AU C I A
发布: 2017-12-28
修订: 2023-11-07

Apache Flex BlazeDS是美国阿帕奇(Apache)软件基金会的一套基于服务器的Java远程和Web通讯工具。该工具支持开发者连接后端分布式数据和实时数据推送等。 Apache Flex BlazeDS 4.7.2及之前的版本中存在远程代码执行漏洞。远程攻击者可通过发送特制的AMF3消息利用该漏洞在受影响应用程序的上下文中执行任意代码。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息