VDB

GCVE-110-CERTPT-2017-134966

GCVE-110-CERTPT-2017-134966
Advisory Published
Vulnetix · Advisory published April 18, 2017
## Descrição A vulnerabilidade permite um atacante executar código arbitrário no momento da desserialização de um objeto Java não confiável. Tecnicamente a vulnerabilidade acontece devido ao uso do BlazeDS para processar mensagens AMF3. Apesar deste problema estar presente numa funcionalidade da plataforma Customer Experience Improvement Program (CEIP), caso o utilizador não tenha optado por esta opção a vulnerabilidade continua a existir. ## Impacto Um atacante remoto consegue tomar o controlo do sistema afetado.

References

advisory
technical
vendor

Browse GCVE Records

68,968 records in the GCVE database · Updated August 21, 2026

No matching records found.

Explore Further

Investigate this vulnerability in the interactive console or download the raw GCVE record.

$ Console Community · 100/wk Open console ›