
Version corrigée de uploader.swf et uploaderSingle.swf pour corriger CVE-2011-2461
Version patchée de uploader.swf et uploaderSingle.swf pour corriger CVE-2011-2461
Plus d'informations sur les fichiers .swf vulnérables dans le cœur de Magento peuvent être trouvées ici - https://packetstormsecurity.com/files/131376/Magento-eCommerce-Vulnerable-Adobe-Flex-SDK.html
La principale raison de CVE-2011-2461 est mieux expliquée par @Mindedsecurity http://blog.mindedsecurity.com/2015/03/the-old-is-new-again-cve-2011-2461-is.html merci à @sneak_ & @_ikki
Les fichiers ont été patchés avec l'outil de correctif officiel d'Adobe (Action I) https://helpx.adobe.com/flash-builder/kb/flex-security-issue-apsb11-25.html
Vous pouvez également vérifier vos fichiers SWF avec ParrotNG (https://github.com/ikkisoft/ParrotNG) et les patcher vous-même avec l'outil de correctif officiel d'Adobe.