
Versão corrigida do uploader.swf e uploaderSingle.swf para corrigir o CVE-2011-2461
Versão corrigida do uploader.swf e uploaderSingle.swf para corrigir o CVE-2011-2461
Mais informações sobre os arquivos .swf vulneráveis no núcleo do Magento podem ser encontradas aqui - https://packetstormsecurity.com/files/131376/Magento-eCommerce-Vulnerable-Adobe-Flex-SDK.html
A principal razão do CVE-2011-2461 é melhor explicada por @Mindedsecurity http://blog.mindedsecurity.com/2015/03/the-old-is-new-again-cve-2011-2461-is.html graças a @sneak_ & @_ikki
Os arquivos foram corrigidos com a ferramenta oficial de patch da Adobe (Action I) https://helpx.adobe.com/flash-builder/kb/flex-security-issue-apsb11-25.html
Você também pode verificar seus arquivos SWF com o ParrotNG (https://github.com/ikkisoft/ParrotNG) e corrigi-los você mesmo com a ferramenta oficial de patch da Adobe.