Уязвимость межсайтового скриптинга (XSS) в Adobe Flash Player из-за некорректной обработки специально сформированных URL
Описание
Уязвимость межсайтового скриптинга (XSS) в Adobe Flash Player связана с некорректной обработкой специально сформированных URL. Эта уязвимость позволяет злоумышленникам внедрять произвольный веб-скрипт или HTML, что может привести к выполнению нежелательных действий от имени пользователя. Уязвимость была эксплуатирована в реальных условиях в сентябре 2011 года и связана с проблемой универсального межсайтового скриптинга.
Затронутые версии ПО
- Adobe Flash Player до версии 10.3.183.10 на Windows, Mac OS X, Linux и Solaris
- Adobe Flash Player до версии 10.3.186.7 на Android
Тип уязвимости
Межсайтовый скриптинг (XSS)
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одно из
Одновременно
Одно из
EPSS
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Cross-site scripting (XSS) vulnerability in Adobe Flash Player before 10.3.183.10 on Windows, Mac OS X, Linux, and Solaris, and before 10.3.186.7 on Android, allows remote attackers to inject arbitrary web script or HTML via a crafted URL, related to a "universal cross-site scripting issue," as exploited in the wild in September 2011.
Cross-site scripting (XSS) vulnerability in Adobe Flash Player before 10.3.183.10 on Windows, Mac OS X, Linux, and Solaris, and before 10.3.186.7 on Android, allows remote attackers to inject arbitrary web script or HTML via a crafted URL, related to a "universal cross-site scripting issue," as exploited in the wild in September 2011.
Cross-site scripting (XSS) vulnerability in Adobe Flash Player before 10.3.183.10 on Windows, Mac OS X, Linux, and Solaris, and before 10.3.186.7 on Android, allows remote attackers to inject arbitrary web script or HTML via a crafted URL, related to a "universal cross-site scripting issue," as exploited in the wild in September 2011.
EPSS
4.3 Medium
CVSS2