
Versione corretta di uploader.swf e uploaderSingle.swf per risolvere CVE-2011-2461
Versione patchata di uploader.swf e uploaderSingle.swf per correggere CVE-2011-2461
Maggiori informazioni sui file .swf vulnerabili nel core di Magento possono essere trovate qui - https://packetstormsecurity.com/files/131376/Magento-eCommerce-Vulnerable-Adobe-Flex-SDK.html
Il motivo principale di CVE-2011-2461 è ben spiegato da @Mindedsecurity http://blog.mindedsecurity.com/2015/03/the-old-is-new-again-cve-2011-2461-is.html grazie a @sneak_ & @_ikki
I file sono stati patchati con lo strumento ufficiale di patch di Adobe (Action I) https://helpx.adobe.com/flash-builder/kb/flex-security-issue-apsb11-25.html
Puoi anche controllare i tuoi file SWF con ParrotNG (https://github.com/ikkisoft/ParrotNG) e patcharli da te con lo strumento ufficiale di Adobe.