Уязвимость обхода ограничений доступа и получения конфиденциальной информации в Adobe Flash Player, Adobe AIR, Adobe AIR SDK и Adobe AIR SDK & Compiler
Описание
В Adobe Flash Player, Adobe AIR, Adobe AIR SDK и Adobe AIR SDK & Compiler присутствует уязвимость, позволяющая злоумышленникам обходить установленные ограничения доступа и получать конфиденциальную информацию с использованием неуточнённых векторов.
Затронутые версии ПО
- Adobe Flash Player до версии 18.0.0.241 для Windows и OS X
- Adobe Flash Player 19.x до версии 19.0.0.185 для Windows и OS X
- Adobe Flash Player до версии 11.2.202.521 для Linux
- Adobe AIR до версии 19.0.0.190
- Adobe AIR SDK до версии 19.0.0.190
- Adobe AIR SDK & Compiler до версии 19.0.0.190
Тип уязвимости
- Обход ограничений доступа
- Получение конфиденциальной информации
Ссылки
- PatchVendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одно из
Одновременно
Одновременно
Одно из
Одно из
Одновременно
EPSS
5 Medium
CVSS2
Дефекты
Связанные уязвимости
Adobe Flash Player before 18.0.0.241 and 19.x before 19.0.0.185 on Windows and OS X and before 11.2.202.521 on Linux, Adobe AIR before 19.0.0.190, Adobe AIR SDK before 19.0.0.190, and Adobe AIR SDK & Compiler before 19.0.0.190 allow attackers to bypass intended access restrictions and obtain sensitive information via unspecified vectors.
Adobe Flash Player before 18.0.0.241 and 19.x before 19.0.0.185 on Windows and OS X and before 11.2.202.521 on Linux, Adobe AIR before 19.0.0.190, Adobe AIR SDK before 19.0.0.190, and Adobe AIR SDK & Compiler before 19.0.0.190 allow attackers to bypass intended access restrictions and obtain sensitive information via unspecified vectors.
Adobe Flash Player before 18.0.0.241 and 19.x before 19.0.0.185 on Windows and OS X and before 11.2.202.521 on Linux, Adobe AIR before 19.0.0.190, Adobe AIR SDK before 19.0.0.190, and Adobe AIR SDK & Compiler before 19.0.0.190 allow attackers to bypass intended access restrictions and obtain sensitive information via unspecified vectors.
Уязвимость программных платформ Flash Player и Adobe Integrated Runtime, позволяющая нарушителю обойти существующие правила разграничения доступа и получить доступ к защищаемой информации
EPSS
5 Medium
CVSS2