Adobe LiveCycle Data Services 3.1及其早期版本,LiveCycle 9.0.0.2及其早期版本和BlazeDS 4.0.1及其早期版本在AMF和AMFX数据的反序列化过程中不能正确限制类别的创建。攻击者可以借助未知向量引起未明影响。
Adobe LiveCycle Data Services 3.1及其早期版本,LiveCycle 9.0.0.2及其早期版本和BlazeDS 4.0.1及其早期版本在AMF和AMFX数据的反序列化过程中不能正确限制类别的创建。攻击者可以借助未知向量引起未明影响。