ColdFusion-Hotfix: Angreifer können beliebige Dateien auslesen

Durch einen Fehler im XML-Parser des quelloffenen BlazeDS-Protokolls können Angreifer beliebige Dateien auslesen und so an sensible Daten kommen. Apache Flex ist ebenfalls betroffen.

Der ganze Artikel: ColdFusion-Hotfix: Angreifer können beliebige Dateien auslesen