
Versión parcheada de uploader.swf y uploaderSingle.swf para corregir CVE-2011-2461
Versión parcheada de uploader.swf y uploaderSingle.swf para corregir CVE-2011-2461
Más información sobre los archivos .swf vulnerables en el núcleo de Magento se puede encontrar aquí - https://packetstormsecurity.com/files/131376/Magento-eCommerce-Vulnerable-Adobe-Flex-SDK.html
La razón principal de CVE-2011-2461 está mejor explicada por @Mindedsecurity http://blog.mindedsecurity.com/2015/03/the-old-is-new-again-cve-2011-2461-is.html gracias a @sneak_ & @_ikki
Los archivos han sido parcheados con la herramienta oficial de parches de Adobe (Action I) https://helpx.adobe.com/flash-builder/kb/flex-security-issue-apsb11-25.html
También puedes verificar tus archivos SWF con ParrotNG (https://github.com/ikkisoft/ParrotNG) y parchearlos tú mismo con la herramienta oficial de parches de Adobe.