Adobe LiveCycle和BlazeDS反序列化漏洞 CVE-2011-2092 CNNVD-201106-172

10.0 AV AC AU C I A
发布: 2011-06-16
修订: 2011-09-07

Adobe LiveCycle Data Services 3.1及其早期版本,LiveCycle 9.0.0.2及其早期版本和BlazeDS 4.0.1及其早期版本在AMF和AMFX数据的反序列化过程中不能正确限制类别的创建。攻击者可以借助未知向量引起未明影响。

0%
暂无可用Exp或PoC
当前有14条受影响产品信息