Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-0504

Опубликовано: 12 мар. 2014
Источник: nvd
CVSS2: 5
EPSS Низкий

Уязвимость чтения данных из буфера обмена в Adobe Flash Player на Windows, OS X и Linux

Описание

В Adobe Flash Player обнаружена уязвимость, которая позволяет злоумышленникам читать данные из буфера обмена. Это осуществляется через неуказанные векторы атаки, что может привести к нежелательной утечке информации.

Затронутые версии ПО

  • Adobe Flash Player версий до 11.7.700.272 и релизы 11.8.x до 12.0.x до 12.0.0.77 для Windows и OS X
  • Adobe Flash Player релизов до 11.2.202.346 для Linux

Тип уязвимости

Чтение данных из буфера обмена

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:adobe:flash_player:*:*:*:*:*:*:*:*
Версия от 11.0 (включая) до 11.2.202.346 (исключая)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

Одно из

cpe:2.3:a:adobe:flash_player:*:*:*:*:*:*:*:*
Версия от 11.0 (включая) до 11.7.700.272 (исключая)
cpe:2.3:a:adobe:flash_player:*:*:*:*:*:*:*:*
Версия от 11.8 (включая) до 12.0.0.77 (исключая)

Одно из

cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 79%
0.01253
Низкий

5 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

ubuntu
почти 12 лет назад

Adobe Flash Player before 11.7.700.272 and 11.8.x through 12.0.x before 12.0.0.77 on Windows and OS X, and before 11.2.202.346 on Linux, allows attackers to read the clipboard via unspecified vectors.

redhat
почти 12 лет назад

Adobe Flash Player before 11.7.700.272 and 11.8.x through 12.0.x before 12.0.0.77 on Windows and OS X, and before 11.2.202.346 on Linux, allows attackers to read the clipboard via unspecified vectors.

github
больше 3 лет назад

Adobe Flash Player before 11.7.700.272 and 11.8.x through 12.0.x before 12.0.0.77 on Windows and OS X, and before 11.2.202.346 on Linux, allows attackers to read the clipboard via unspecified vectors.

suse-cvrf
около 11 лет назад

Security update for flash-player

suse-cvrf
около 11 лет назад

Security update for flash-player

EPSS

Процентиль: 79%
0.01253
Низкий

5 Medium

CVSS2

Дефекты

CWE-200