
Исправленная версия uploader.swf и uploaderSingle.swf для устранения CVE-2011-2461
Исправленная версия uploader.swf и uploaderSingle.swf для устранения CVE-2011-2461
Дополнительная информация об уязвимых .swf-файлах в ядре Magento доступна здесь — https://packetstormsecurity.com/files/131376/Magento-eCommerce-Vulnerable-Adobe-Flex-SDK.html
Основная причина CVE-2011-2461 лучше всего объяснена @Mindedsecurity http://blog.mindedsecurity.com/2015/03/the-old-is-new-again-cve-2011-2461-is.html спасибо @sneak_ и @_ikki
Файлы были пропатчены с помощью официального инструмента исправлений Adobe (Action I) https://helpx.adobe.com/flash-builder/kb/flex-security-issue-apsb11-25.html
Вы также можете проверить свои SWF-файлы с помощью ParrotNG (https://github.com/ikkisoft/ParrotNG) и пропатчить их самостоятельно с помощью официального инструмента исправлений Adobe.