Уязвимость некорректного ограничения формата SWF в Adobe Flash Player и Adobe AIR, позволяющая проводить атаки CSRF
Описание
Adobe Flash Player версии до 13.0.0.231 и 14.x до 14.0.0.145 на Windows и OS X, а также до 11.2.202.394 на Linux, Adobe AIR до 14.0.0.137 на Android, Adobe AIR SDK до 14.0.0.137 и Adobe AIR SDK & Compiler до 14.0.0.137 не корректно ограничивают формат файла SWF. Это позволяет удалённым злоумышленникам проводить атаки подделки межсайтовых запросов (CSRF) на конечные точки JSONP и получать конфиденциальную информацию, используя специально подготовленный элемент OBJECT
с контентом SWF, который удовлетворяет требованиям по набору символов API обратного вызова.
Затронутые версии ПО
- Adobe Flash Player: до 13.0.0.231 и 14.x до 14.0.0.145 (Windows и OS X)
- Adobe Flash Player: до 11.2.202.394 (Linux)
- Adobe AIR: до 14.0.0.137 (Android)
- Adobe AIR SDK: до 14.0.0.137
- Adobe AIR SDK & Compiler: до 14.0.0.137
Тип уязвимости
Подделка межсайтовых запросов (CSRF) и утечка конфиденциальной информации
Ссылки
- Vendor Advisory
- Exploit
- Vendor Advisory
- Exploit
Уязвимые конфигурации
Одновременно
Одно из
Одно из
Одно из
Одновременно
Одно из
Одно из
EPSS
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Adobe Flash Player before 13.0.0.231 and 14.x before 14.0.0.145 on Windows and OS X and before 11.2.202.394 on Linux, Adobe AIR before 14.0.0.137 on Android, Adobe AIR SDK before 14.0.0.137, and Adobe AIR SDK & Compiler before 14.0.0.137 do not properly restrict the SWF file format, which allows remote attackers to conduct cross-site request forgery (CSRF) attacks against JSONP endpoints, and obtain sensitive information, via a crafted OBJECT element with SWF content satisfying the character-set requirements of a callback API.
Adobe Flash Player before 13.0.0.231 and 14.x before 14.0.0.145 on Windows and OS X and before 11.2.202.394 on Linux, Adobe AIR before 14.0.0.137 on Android, Adobe AIR SDK before 14.0.0.137, and Adobe AIR SDK & Compiler before 14.0.0.137 do not properly restrict the SWF file format, which allows remote attackers to conduct cross-site request forgery (CSRF) attacks against JSONP endpoints, and obtain sensitive information, via a crafted OBJECT element with SWF content satisfying the character-set requirements of a callback API.
Уязвимость программного обеспечения Flash Player, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
Уязвимость программного обеспечения Adobe Pepper Flash для Google Chrome, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
EPSS
4.3 Medium
CVSS2