Уязвимость обхода политики кросс-доменных запросов в Adobe Flash Player и Adobe AIR при использовании Internet Explorer
Описание
Данная уязвимость позволяет злоумышленнику обойти политику кросс-доменных запросов в программах Adobe Flash Player и Adobe AIR при использовании браузера Internet Explorer. Это может быть осуществлено через специально созданный веб-сайт, который нарушает корректное выполнение политики безопасности.
Затронутые версии ПО
- Adobe Flash Player:
- Версия до 10.3.183.11 и 11.x до 11.1.102.55 для Windows, Mac OS X, Linux и Solaris.
- Версия до 11.1.102.59 для Android.
- Adobe AIR: Версия до 3.1.0.4880.
Тип уязвимости
Обход политики безопасности (кросс-доменная политика).
Ссылки
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- PatchVendor Advisory
- Third Party Advisory
- Third Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- PatchVendor Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одно из
Одновременно
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Adobe Flash Player before 10.3.183.11 and 11.x before 11.1.102.55 on Windows, Mac OS X, Linux, and Solaris and before 11.1.102.59 on Android, and Adobe AIR before 3.1.0.4880, when Internet Explorer is used, allows remote attackers to bypass the cross-domain policy via a crafted web site.
Adobe Flash Player before 10.3.183.11 and 11.x before 11.1.102.55 on Windows, Mac OS X, Linux, and Solaris and before 11.1.102.59 on Android, and Adobe AIR before 3.1.0.4880, when Internet Explorer is used, allows remote attackers to bypass the cross-domain policy via a crafted web site.
EPSS
9.3 Critical
CVSS2