Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-4115

Опубликовано: 11 мая 2016
Источник: nvd
CVSS3: 7.5
CVSS2: 7.6
EPSS Низкий

Уязвимость с неопределённым воздействием и методами атаки в библиотеках Adobe Flash в Microsoft Internet Explorer 10 и 11, а также Microsoft Edge

Описание

В Adobe Flash Player версии 21.0.0.213 и более ранних, используемых в библиотеках Adobe Flash в Microsoft Internet Explorer 10 и 11, а также Microsoft Edge, обнаружена уязвимость с неопределённым воздействием и методами атаки. Это отличная от других уязвимость, описанных в MS16-064.

Затронутые версии ПО

  • Adobe Flash Player 21.0.0.213 и более ранние
  • Microsoft Internet Explorer 10 и 11
  • Microsoft Edge

Тип уязвимости

Неуточнённая уязвимость

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:microsoft:edge:-:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:internet_explorer:10:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:internet_explorer:11:-:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:a:adobe:flash_player:*:*:*:*:*:*:*:*
Версия до 21.0.0.213 (включая)

EPSS

Процентиль: 91%
0.06491
Низкий

7.5 High

CVSS3

7.6 High

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 9 лет назад

Unspecified vulnerability in Adobe Flash Player 21.0.0.213 and earlier, as used in the Adobe Flash libraries in Microsoft Internet Explorer 10 and 11 and Microsoft Edge, has unknown impact and attack vectors, a different vulnerability than other CVEs listed in MS16-064.

redhat
больше 9 лет назад

Unspecified vulnerability in Adobe Flash Player 21.0.0.213 and earlier, as used in the Adobe Flash libraries in Microsoft Internet Explorer 10 and 11 and Microsoft Edge, has unknown impact and attack vectors, a different vulnerability than other CVEs listed in MS16-064.

CVSS3: 7.5
github
больше 3 лет назад

Unspecified vulnerability in Adobe Flash Player 21.0.0.213 and earlier, as used in the Adobe Flash libraries in Microsoft Internet Explorer 10 and 11 and Microsoft Edge, has unknown impact and attack vectors, a different vulnerability than other CVEs listed in MS16-064.

fstec
больше 9 лет назад

Уязвимость программной платформы Flash Player, позволяющая нарушителю повлиять на целостность, доступность и конфиденциальность информации

msrc
больше 8 лет назад

March 2016 Adobe Flash Security Update

EPSS

Процентиль: 91%
0.06491
Низкий

7.5 High

CVSS3

7.6 High

CVSS2

Дефекты

NVD-CWE-noinfo