Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-7628

Опубликовано: 15 окт. 2015
Источник: nvd
CVSS2: 5
EPSS Низкий

Уязвимость обхода "политики одного происхождения" в Adobe Flash Player и Adobe AIR, позволяющая удалённо получить доступ к конфиденциальной информации

Описание

В Adobe Flash Player и Adobe AIR существует уязвимость, которая позволяет удалённым злоумышленникам обойти "политику одного происхождения" и получить доступ к конфиденциальной информации. Это может быть выполнено с использованием неуказанных векторов атаки.

Затронутые версии ПО

  • Adobe Flash Player до версии 18.0.0.252 и 19.x до 19.0.0.207 на Windows и OS X, а также до версии 11.2.202.535 на Linux
  • Adobe AIR до версии 19.0.0.213
  • Adobe AIR SDK до версии 19.0.0.213
  • Adobe AIR SDK & Compiler до версии 19.0.0.213

Тип уязвимости

Обход "политики одного происхождения"

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:adobe:flash_player:*:*:*:*:*:*:*:*
Версия до 19.0.0.185 (включая)

Одно из

cpe:2.3:o:apple:mac_os_x:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

Одно из

cpe:2.3:a:adobe:air:*:*:*:*:*:*:*:*
Версия до 19.0.0.190 (включая)
cpe:2.3:a:adobe:air_sdk:*:*:*:*:*:*:*:*
Версия до 19.0.0.190 (включая)
cpe:2.3:a:adobe:air_sdk_\&_compiler:*:*:*:*:*:*:*:*
Версия до 19.0.0.190 (включая)

Одно из

cpe:2.3:o:apple:mac_os_x:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:a:adobe:flash_player:*:*:*:*:*:*:*:*
Версия до 11.2.202.521 (включая)
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:a:adobe:air:*:*:*:*:*:*:*:*
Версия до 19.0.0.190 (включая)
cpe:2.3:o:google:android:*:*:*:*:*:*:*:*

EPSS

Процентиль: 80%
0.01385
Низкий

5 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

ubuntu
больше 10 лет назад

Adobe Flash Player before 18.0.0.252 and 19.x before 19.0.0.207 on Windows and OS X and before 11.2.202.535 on Linux, Adobe AIR before 19.0.0.213, Adobe AIR SDK before 19.0.0.213, and Adobe AIR SDK & Compiler before 19.0.0.213 allow remote attackers to bypass the Same Origin Policy and obtain sensitive information via unspecified vectors.

redhat
больше 10 лет назад

Adobe Flash Player before 18.0.0.252 and 19.x before 19.0.0.207 on Windows and OS X and before 11.2.202.535 on Linux, Adobe AIR before 19.0.0.213, Adobe AIR SDK before 19.0.0.213, and Adobe AIR SDK & Compiler before 19.0.0.213 allow remote attackers to bypass the Same Origin Policy and obtain sensitive information via unspecified vectors.

github
больше 3 лет назад

Adobe Flash Player before 18.0.0.252 and 19.x before 19.0.0.207 on Windows and OS X and before 11.2.202.535 on Linux, Adobe AIR before 19.0.0.213, Adobe AIR SDK before 19.0.0.213, and Adobe AIR SDK & Compiler before 19.0.0.213 allow remote attackers to bypass the Same Origin Policy and obtain sensitive information via unspecified vectors.

fstec
больше 10 лет назад

Уязвимость программных платформ Flash Player и Adobe Integrated Runtime, позволяющая нарушителю обойти существующие ограничения и получить доступ к защищаемой информации

suse-cvrf
больше 10 лет назад

Security update for flash-player

EPSS

Процентиль: 80%
0.01385
Низкий

5 Medium

CVSS2

Дефекты

CWE-200