Adobe Security Patches (APSB08-12) - CFC Zugriff von Flex

Adobe hat einen Patch für ColdFusion 8 bereitgestellt um ein Flex Zugriffsproblem auf CFC zu beheben. Flex Applikationen hatten die Möglichkeit auf Funktionen in CFC zuzugreifen auch wenn deren access Eigenschaft nur auf public war aber die generelle Einstellung auf remote. Per default ist im remote-config.xml (ColdFusion8\wwwroot\WEB-INF\flex) der access auf remote konfiguriert. Somit sollten mittels Flex auch nur Funkionen mit access=remote aufgerufen werden können. Durch den den Bug war dies nicht der Fall und auch Funktionen mit access=public konnten verwendet werden. Der Bugfix sollte bei ColdFusion 8 und 8.0.1 eingespielt werden. Flex CFC Access Fix