Adobe LiveCycle Data Services(LCDS)是美国奥多比(Adobe)公司的一套部署在应用服务器上并整合了RIA应用和J2EE等企业应用的服务器软件。Apache Flex BlazeDS是其中的一个基于服务器的Java远程和Web消息推送组件。 Adobe LCDS的flex-messaging-core.jar文件中使用的Apache Flex BlazeDS中存在安全漏洞。远程攻击者可借助带有XML外部实体声明和实体引用的AMF消息利用该漏洞读取任意文件。以下版本受到影响:
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2012-2150 | xfsprogs xfs_metadump 本地信息泄露漏洞 | |
| CVE-2015-4020 | RubyGems 权限许可和访问控制漏洞 | |
| CVE-2015-5161 | Zend ZendXml和Zend Framework XML外部实体注入漏洞 | |
| CVE-2015-5949 | VideoLAN VLC Media Player 缓冲区溢出漏洞 | |
| CVE-2015-5785 | Apple QuickTime 缓冲区溢出漏洞 | |
| CVE-2015-5786 | Apple QuickTime 缓冲区溢出漏洞 | |
| CVE-2015-6262 | Cisco Prime Infrastructure 跨站请求伪造漏洞 |
No comments yet