VDB
GCVE-110-CERTPT-2017-134966
GCVE-110-CERTPT-2017-134966
Advisory Published
## Descrição
A vulnerabilidade permite um atacante executar código arbitrário no momento da desserialização de um objeto Java não confiável.
Tecnicamente a vulnerabilidade acontece devido ao uso do BlazeDS para processar mensagens AMF3.
Apesar deste problema estar presente numa funcionalidade da plataforma Customer Experience Improvement Program (CEIP), caso o utilizador não tenha optado por esta opção a vulnerabilidade continua a existir.
## Impacto
Um atacante remoto consegue tomar o controlo do sistema afetado.
Browse GCVE Records
68,968 records in the GCVE database · Updated August 21, 2026
No matching records found.
Explore Further
Investigate this vulnerability in the interactive console or download the raw GCVE record.