Уязвимость обхода политики одного происхождения в Adobe Flash Player и Adobe AIR, позволяющая удалённо получить конфиденциальную информацию
Описание
В Adobe Flash Player и Adobe AIR обнаружена уязвимость, которая позволяет удалённым злоумышленникам обходить политику одного происхождения и получать конфиденциальную информацию с использованием неустановленных методов.
Затронутые версии ПО
- Adobe Flash Player до версии 10.3.183.5 на Windows, Mac OS X, Linux и Solaris
- Adobe Flash Player до версии 10.3.186.3 на Android
- Adobe AIR до версии 2.7.1 на Windows и Mac OS X
- Adobe AIR до версии 2.7.1.1961 на Android
Тип уязвимости
- Обход политики одного происхождения
- Потенциальный доступ к конфиденциальной информации
Ссылки
- PatchVendor Advisory
- US Government Resource
- PatchVendor Advisory
- US Government Resource
Уязвимые конфигурации
Одновременно
Одно из
Одно из
Одновременно
Одно из
Одновременно
Одно из
Одно из
Одновременно
Одно из
EPSS
6.4 Medium
CVSS2
Дефекты
Связанные уязвимости
Adobe Flash Player before 10.3.183.5 on Windows, Mac OS X, Linux, and Solaris and before 10.3.186.3 on Android, and Adobe AIR before 2.7.1 on Windows and Mac OS X and before 2.7.1.1961 on Android, allows remote attackers to bypass the Same Origin Policy and obtain sensitive information via unspecified vectors.
Adobe Flash Player before 10.3.183.5 on Windows, Mac OS X, Linux, and Solaris and before 10.3.186.3 on Android, and Adobe AIR before 2.7.1 on Windows and Mac OS X and before 2.7.1.1961 on Android, allows remote attackers to bypass the Same Origin Policy and obtain sensitive information via unspecified vectors.
Adobe Flash Player before 10.3.183.5 on Windows, Mac OS X, Linux, and Solaris and before 10.3.186.3 on Android, and Adobe AIR before 2.7.1 on Windows and Mac OS X and before 2.7.1.1961 on Android, allows remote attackers to bypass the Same Origin Policy and obtain sensitive information via unspecified vectors.
EPSS
6.4 Medium
CVSS2