Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-0580

Опубликовано: 10 дек. 2014
Источник: nvd
CVSS2: 10
EPSS Низкий

Уязвимость обхода политики одного происхождения в Adobe Flash Player через неопределенные векторы

Описание

Adobe Flash Player позволяет злоумышленникам обойти политику одного происхождения, используя неопределенные векторы.

Затронутые версии ПО

  • Adobe Flash Player версий до 13.0.0.259 и 14.x до 16.x до 16.0.0.235 на Windows и OS X.
  • Adobe Flash Player до версии 11.2.202.425 на Linux.

Тип уязвимости

Обход политики одного происхождения

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:adobe:flash_player:*:*:*:*:*:*:*:*
Версия от 13 (включая) до 13.0.0.259 (исключая)
cpe:2.3:a:adobe:flash_player:*:*:*:*:*:*:*:*
Версия от 14 (включая) до 14.0.0.179 (включая)
cpe:2.3:a:adobe:flash_player:*:*:*:*:*:*:*:*
Версия от 16 (включая) до 16.0.0.235 (исключая)

Одно из

cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:*:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:a:adobe:flash_player:*:*:*:*:*:*:*:*
Версия от 11.2 (включая) до 11.2.202.425 (исключая)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*

EPSS

Процентиль: 85%
0.02655
Низкий

10 Critical

CVSS2

Дефекты

CWE-264

Связанные уязвимости

ubuntu
около 11 лет назад

Adobe Flash Player before 13.0.0.259 and 14.x through 16.x before 16.0.0.235 on Windows and OS X and before 11.2.202.425 on Linux allows remote attackers to bypass the Same Origin Policy via unspecified vectors.

redhat
около 11 лет назад

Adobe Flash Player before 13.0.0.259 and 14.x through 16.x before 16.0.0.235 on Windows and OS X and before 11.2.202.425 on Linux allows remote attackers to bypass the Same Origin Policy via unspecified vectors.

github
больше 3 лет назад

Adobe Flash Player before 13.0.0.259 and 14.x through 16.x before 16.0.0.235 on Windows and OS X and before 11.2.202.425 on Linux allows remote attackers to bypass the Same Origin Policy via unspecified vectors.

suse-cvrf
около 11 лет назад

Security update for flash-player

suse-cvrf
около 11 лет назад

Security update for flash-player

EPSS

Процентиль: 85%
0.02655
Низкий

10 Critical

CVSS2

Дефекты

CWE-264