Уязвимость обхода ограничений на загрузку файлов в Adobe Flash Player на Windows, OS X и Linux
Описание
В Adobe Flash Player существует уязвимость, которая позволяет злоумышленнику обходить предусмотренные ограничения на загрузку файлов. Это возможно сделать через неопределённые методы.
Затронутые версии ПО
- До версии 13.0.0.277 и версии 14.x до 17.x включительно до версии 17.0.0.134 на Windows и OS X
- До версии 11.2.202.451 на Linux
Тип уязвимости
Обход ограничений загрузки файлов
Ссылки
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Одновременно
Одновременно
Одно из
Одно из
EPSS
5 Medium
CVSS2
Дефекты
Связанные уязвимости
Adobe Flash Player before 13.0.0.277 and 14.x through 17.x before 17.0.0.134 on Windows and OS X and before 11.2.202.451 on Linux allows remote attackers to bypass intended file-upload restrictions via unspecified vectors.
Adobe Flash Player before 13.0.0.277 and 14.x through 17.x before 17.0.0.134 on Windows and OS X and before 11.2.202.451 on Linux allows remote attackers to bypass intended file-upload restrictions via unspecified vectors.
Adobe Flash Player before 13.0.0.277 and 14.x through 17.x before 17.0.0.134 on Windows and OS X and before 11.2.202.451 on Linux allows remote attackers to bypass intended file-upload restrictions via unspecified vectors.
EPSS
5 Medium
CVSS2