Уязвимость обхода ограничений доступа для записи в файлы в Adobe Flash Player и Adobe AIR
Описание
Уязвимость в Adobe Flash Player и Adobe AIR позволяет злоумышленникам обходить заданные ограничения доступа и записывать данные в файлы с использованием неуказанных методов.
Затронутые версии ПО
- Adobe Flash Player: до версии 18.0.0.261 и 19.x до версии 19.0.0.245 на Windows и OS X; до версии 11.2.202.548 на Linux
- Adobe AIR: до версии 19.0.0.241
- Adobe AIR SDK: до версии 19.0.0.241
- Adobe AIR SDK & Compiler: до версии 19.0.0.241
Тип уязвимости
Обход ограничений доступа
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Одновременно
Одновременно
Одновременно
Одно из
Одно из
Одновременно
Одно из
Одно из
Одновременно
Одно из
EPSS
7.8 High
CVSS2
Дефекты
Связанные уязвимости
Adobe Flash Player before 18.0.0.261 and 19.x before 19.0.0.245 on Windows and OS X and before 11.2.202.548 on Linux, Adobe AIR before 19.0.0.241, Adobe AIR SDK before 19.0.0.241, and Adobe AIR SDK & Compiler before 19.0.0.241 allow remote attackers to bypass intended access restrictions and write to files via unspecified vectors.
Adobe Flash Player before 18.0.0.261 and 19.x before 19.0.0.245 on Windows and OS X and before 11.2.202.548 on Linux, Adobe AIR before 19.0.0.241, Adobe AIR SDK before 19.0.0.241, and Adobe AIR SDK & Compiler before 19.0.0.241 allow remote attackers to bypass intended access restrictions and write to files via unspecified vectors.
Adobe Flash Player before 18.0.0.261 and 19.x before 19.0.0.245 on Windows and OS X and before 11.2.202.548 on Linux, Adobe AIR before 19.0.0.241, Adobe AIR SDK before 19.0.0.241, and Adobe AIR SDK & Compiler before 19.0.0.241 allow remote attackers to bypass intended access restrictions and write to files via unspecified vectors.
Уязвимость программных платформ Adobe Integrated Runtime и Flash Player, позволяющая нарушителю обойти ограничения доступа на запись в файлы
EPSS
7.8 High
CVSS2