Freitag, 28. August 2015

ColdFusion-Hotfix: Angreifer können beliebige Dateien auslesen

ColdFusion-Hotfix: Angreifer können beliebige Dateien auslesen

Durch einen Fehler im XML-Parser des quelloffenen BlazeDS-Protokolls können Angreifer beliebige Dateien auslesen und so an sensible Daten kommen. Apache Flex ist ebenfalls betroffen.












via Chebli Mohamed

Keine Kommentare:

Kommentar veröffentlichen