Adobe ColdFusion 任意命令执行漏洞的示例分析
发表于:2025-12-04 作者:千家信息网编辑
千家信息网最后更新 2025年12月04日,这篇文章将为大家详细讲解有关Adobe ColdFusion 任意命令执行漏洞的示例分析,文章内容质量较高,因此小编分享给大家做个参考,希望大家阅读完这篇文章后对相关知识有一定的了解。0x00 事件描
千家信息网最后更新 2025年12月04日Adobe ColdFusion 任意命令执行漏洞的示例分析
这篇文章将为大家详细讲解有关Adobe ColdFusion 任意命令执行漏洞的示例分析,文章内容质量较高,因此小编分享给大家做个参考,希望大家阅读完这篇文章后对相关知识有一定的了解。
0x00 事件描述
Adobe ColdFusion 在 2017 年 9 月 12 日发布的安全更新中提及到之前版本中存在严重的反序列化漏洞(CVE-2017-11283, CVE-2017-11284),可导致远程代码执行。当使用 Flex 集成服务开启 Remote Adobe LiveCycle Data Management access 的情况下可能受到该漏洞的影响,使用该功能会开启 RMI 服务,监听的端口为 1099。ColdFusion 自带的 Java 版本过低,不会在反序列化之前对 RMI 请求中的对象类型进行检验。
360CERT 经过分析验证,确认该漏洞确实存在,请相关用户尽快进行更新处理。
0x01 影响版本
1.ColdFusion (2016 release) Update 4 以及之前的版本
2.ColdFusion 11 Update 12 以及之前版本
0x02 漏洞利用验证
往 RMI 服务发送构造好的 payload 做一个简单的远程代码执行验证。
0x03 修复方案
1.在管理页面关闭 Remote Adobe LiveCycle Data Management access
2.升级最新补丁 ColdFusion (2016 release) Update 5,ColdFusion 11 Update 13
关于Adobe ColdFusion 任意命令执行漏洞的示例分析就分享到这里了,希望以上内容可以对大家有一定的帮助,可以学到更多知识。如果觉得文章不错,可以把它分享出去让更多的人看到。
漏洞
版本
分析
服务
验证
命令
示例
代码
内容
序列
文章
更多
知识
篇文章
影响
更新
不错
安全
事件
功能
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
木瓜互联网科技馆金华
你认为空间数据库技术的重点是
热血传奇1区光芒服务器多少钱
web服务器名称
今日头条用的是自己的服务器吗
网络安全赌博宣传语
hp服务器亮黄灯
福星维护服务器
rac 多套数据库
1.8.x服务器
微信公众号 答题软件开发
根据网络安全策略及服务器
广西网络安全竞赛
搭建一个基因组数据库需要多少钱
中原工学的院软件开发师资
淘宝卖云服务器的套路
停车管理系统中数据库的作用
软件开发与制作教材
校招笔试数据库
临汾网络技术是什么
python打包连接数据库
我们如何看待网络技术的发展
178数据库考试文案
网络广播服务器sa8000
数据库维护与处理
梦想曙光服务器下载
计算机信息网络安全工作流程
程序猿和网络安全工程师
c语言数据库
公安信息网络安全的几点意见