Уязвимость обхода "политики одного происхождения" в Adobe Flash Player и Adobe AIR, позволяющая удалённо получить доступ к конфиденциальной информации
Описание
В Adobe Flash Player и Adobe AIR существует уязвимость, которая позволяет удалённым злоумышленникам обойти "политику одного происхождения" и получить доступ к конфиденциальной информации. Это может быть выполнено с использованием неуказанных векторов атаки.
Затронутые версии ПО
- Adobe Flash Player до версии 18.0.0.252 и 19.x до 19.0.0.207 на Windows и OS X, а также до версии 11.2.202.535 на Linux
- Adobe AIR до версии 19.0.0.213
- Adobe AIR SDK до версии 19.0.0.213
- Adobe AIR SDK & Compiler до версии 19.0.0.213
Тип уязвимости
Обход "политики одного происхождения"
Ссылки
- PatchVendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одновременно
Одно из
Одно из
Одновременно
Одновременно
EPSS
5 Medium
CVSS2
Дефекты
Связанные уязвимости
Adobe Flash Player before 18.0.0.252 and 19.x before 19.0.0.207 on Windows and OS X and before 11.2.202.535 on Linux, Adobe AIR before 19.0.0.213, Adobe AIR SDK before 19.0.0.213, and Adobe AIR SDK & Compiler before 19.0.0.213 allow remote attackers to bypass the Same Origin Policy and obtain sensitive information via unspecified vectors.
Adobe Flash Player before 18.0.0.252 and 19.x before 19.0.0.207 on Windows and OS X and before 11.2.202.535 on Linux, Adobe AIR before 19.0.0.213, Adobe AIR SDK before 19.0.0.213, and Adobe AIR SDK & Compiler before 19.0.0.213 allow remote attackers to bypass the Same Origin Policy and obtain sensitive information via unspecified vectors.
Adobe Flash Player before 18.0.0.252 and 19.x before 19.0.0.207 on Windows and OS X and before 11.2.202.535 on Linux, Adobe AIR before 19.0.0.213, Adobe AIR SDK before 19.0.0.213, and Adobe AIR SDK & Compiler before 19.0.0.213 allow remote attackers to bypass the Same Origin Policy and obtain sensitive information via unspecified vectors.
Уязвимость программных платформ Flash Player и Adobe Integrated Runtime, позволяющая нарушителю обойти существующие ограничения и получить доступ к защищаемой информации
EPSS
5 Medium
CVSS2