娇气大雁

文章
3
资源
0
加入时间
2年10月21天

amf格式需要发哪些信息给服务器,Java AMF3曝远程代码执行漏洞

​​​近期,德国安全团队@codewhitesec发现了JavaAMF3的多个功能实现漏洞,美国CERT/CC也发出了安全预警。攻击者可以远程通过欺骗或控制服务连接方式,在AMF3反序列动作时执行任意代码。部分受影响产品的补丁已经发布。AMF3实际上是Adobe Action MessageFormat的最新版本,是用于对ActionScript对象图形序列化的压缩二进制格式。AMF首次出现是在2...