Уязвимость межсайтового скриптинга (XSS) в Adobe Flash Player и компоненте authplay.dll через внедрение произвольного веб-скрипта или HTML-кода на различных платформах
Описание
Уязвимость межсайтового скриптинга (XSS) обнаружена в Adobe Flash Player и компоненте authplay.dll. Эта уязвимость позволяет злоумышленнику удалённо внедрять произвольные веб-скрипты или HTML-код через неопределенные векторы.
Затронутые версии ПО
- Adobe Flash Player: версии до 10.3.181.22 на платформах Windows, Mac OS X, Linux и Solaris.
- Adobe Flash Player на Android: версии 10.3.185.22 и более ранние.
- Компонент
authplay.dll, который поставляется вместе с Adobe Reader и Acrobat X (10.0.3) и более ранними версиями 10.x и 9.x для операционных систем Windows и Macintosh.
Тип уязвимости
- Межсайтовое выполнение скриптов (XSS).
Дополнительная информация
Данная уязвимость связана с концепцией "универсальной уязвимости межсайтового скриптинга".
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- PatchVendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одно из
Одновременно
Одно из
Одновременно
Одно из
Одно из
EPSS
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Cross-site scripting (XSS) vulnerability in Adobe Flash Player before 10.3.181.22 on Windows, Mac OS X, Linux, and Solaris, and 10.3.185.22 and earlier on Android, allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, related to a "universal cross-site scripting vulnerability."
Cross-site scripting (XSS) vulnerability in Adobe Flash Player before 10.3.181.22 on Windows, Mac OS X, Linux, and Solaris, and 10.3.185.22 and earlier on Android, allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, related to a "universal cross-site scripting vulnerability."
Cross-site scripting (XSS) vulnerability in Adobe Flash Player before 10.3.181.22 on Windows, Mac OS X, Linux, and Solaris, and 10.3.185.22 and earlier on Android, allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, related to a "universal cross-site scripting vulnerability."
EPSS
4.3 Medium
CVSS2