
Gepatchte Version von uploader.swf und uploaderSingle.swf zur Behebung von CVE-2011-2461
Gepatchte Version der uploader.swf und uploaderSingle.swf zur Behebung von CVE-2011-2461
Weitere Informationen über die verwundbaren .swf-Dateien im Magento-Kern findest du hier - https://packetstormsecurity.com/files/131376/Magento-eCommerce-Vulnerable-Adobe-Flex-SDK.html
Der Hauptgrund für CVE-2011-2461 wird am besten von @Mindedsecurity erklärt http://blog.mindedsecurity.com/2015/03/the-old-is-new-again-cve-2011-2461-is.html, Dank an @sneak_ & @_ikki
Die Dateien wurden mit dem offiziellen Adobe-Patch-Tool (Aktion I) https://helpx.adobe.com/flash-builder/kb/flex-security-issue-apsb11-25.html gepatcht.
Du kannst deine SWF-Dateien auch mit ParrotNG (https://github.com/ikkisoft/ParrotNG) überprüfen und sie selbst mit dem offiziellen Adobe-Patch-Tool patchen.