## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CUCADILI-CVE-2017-3066
# CVE-2017-3066
## Описание
Adobe ColdFusion использует формат сообщений Action (AMF). Протокол AMF представляет собой собственный двоичный протокол сериализации. Он имеет два формата: AMF0 и AMF3. Сообщение Action состоит из заголовков и тел. Существует несколько реализаций AMF на разных языках. Для Java у нас есть Adobe BlazeDS (теперь Apache BlazeDS), который также используется в Adobe ColdFusion. Adobe ColdFusion подвержен уязвимости десериализации Java в своей библиотеке Apache BlazeDS при обработке ненадёжных объектов Java, что даёт злоумышленнику возможность удалённо выполнить код (Remote Code Execution Vulnerability).
## Уязвимая версия

## Обновленная версия

## Сравнение уязвимой и обновленной версии
WinMerge Обновленные файлы: 