Уязвимость межсайтового скриптинга (XSS) в Adobe Flash Player и Adobe AIR через неопределенные векторы
Описание
Злоумышленник способен внедрить произвольный веб-скрипт или HTML-код через межсайтовый скриптинг (XSS) в Adobe Flash Player и Adobe AIR. Это позволяет ему выполнять скрипты в контексте другого веб-сайта, что может привести к краже данных или иным видам атак.
Затронутые версии ПО
- Adobe Flash Player: версии до 11.7.700.275 и с 11.8.x по 13.0.x до 13.0.0.182 на Windows и OS X; версии до 11.2.202.350 на Linux.
- Adobe AIR: версии до 13.0.0.83 на Android.
- Adobe AIR SDK: версии до 13.0.0.83.
- Adobe AIR SDK & Compiler: версии до 13.0.0.83.
Тип уязвимости
Межсайтовый скриптинг (XSS)
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одно из
Одно из
Одновременно
Одно из
Одно из
EPSS
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Cross-site scripting (XSS) vulnerability in Adobe Flash Player before 11.7.700.275 and 11.8.x through 13.0.x before 13.0.0.182 on Windows and OS X and before 11.2.202.350 on Linux, Adobe AIR before 13.0.0.83 on Android, Adobe AIR SDK before 13.0.0.83, and Adobe AIR SDK & Compiler before 13.0.0.83 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.
Cross-site scripting (XSS) vulnerability in Adobe Flash Player before 11.7.700.275 and 11.8.x through 13.0.x before 13.0.0.182 on Windows and OS X and before 11.2.202.350 on Linux, Adobe AIR before 13.0.0.83 on Android, Adobe AIR SDK before 13.0.0.83, and Adobe AIR SDK & Compiler before 13.0.0.83 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.
Cross-site scripting (XSS) vulnerability in Adobe Flash Player before 11.7.700.275 and 11.8.x through 13.0.x before 13.0.0.182 on Windows and OS X and before 11.2.202.350 on Linux, Adobe AIR before 13.0.0.83 on Android, Adobe AIR SDK before 13.0.0.83, and Adobe AIR SDK & Compiler before 13.0.0.83 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.
EPSS
4.3 Medium
CVSS2