Уязвимость обхода ограничений доступа в Adobe Flash Player через локальные файлы с использованием песочницы Flash
Описание
Уязвимость в Adobe Flash Player позволяет злоумышленникам обойти предназначенные ограничения доступа и получить конфиденциальную информацию с использованием неуказанных методов. Эта уязвимость отличается от CVE-2016-4277 и CVE-2016-4278 и известна как проблема обхода песочницы Flash при работе с локальными файлами.
Затронутые версии ПО
- Adobe Flash Player до версии 18.0.0.375 и 19.x по 23.x до версии 23.0.0.162 на Windows и OS X
- Adobe Flash Player до версии 11.2.202.635 на Linux
Тип уязвимости
Обход ограничений доступа
Ссылки
- Broken LinkTechnical DescriptionThird Party Advisory
- Third Party Advisory
- Broken LinkThird Party AdvisoryVDB Entry
- ExploitThird Party Advisory
- PatchVendor Advisory
- Third Party Advisory
- Broken LinkTechnical DescriptionThird Party Advisory
- Third Party Advisory
- Broken LinkThird Party AdvisoryVDB Entry
- ExploitThird Party Advisory
- PatchVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Одновременно
Одновременно
Одно из
Одно из
Одновременно
Одно из
Одновременно
Одно из
Одновременно
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Adobe Flash Player before 18.0.0.375 and 19.x through 23.x before 23.0.0.162 on Windows and OS X and before 11.2.202.635 on Linux allows attackers to bypass intended access restrictions and obtain sensitive information via unspecified vectors, a different vulnerability than CVE-2016-4277 and CVE-2016-4278, aka a "local-with-filesystem Flash sandbox bypass" issue.
Adobe Flash Player before 18.0.0.375 and 19.x through 23.x before 23.0.0.162 on Windows and OS X and before 11.2.202.635 on Linux allows attackers to bypass intended access restrictions and obtain sensitive information via unspecified vectors, a different vulnerability than CVE-2016-4277 and CVE-2016-4278, aka a "local-with-filesystem Flash sandbox bypass" issue.
Adobe Flash Player before 18.0.0.375 and 19.x through 23.x before 23.0.0.162 on Windows and OS X and before 11.2.202.635 on Linux allows attackers to bypass intended access restrictions and obtain sensitive information via unspecified vectors, a different vulnerability than CVE-2016-4277 and CVE-2016-4278, aka a "local-with-filesystem Flash sandbox bypass" issue.
Уязвимость программной платформы Flash Player, позволяющая нарушителю получить конфиденциальную информацию или обойти существующие ограничения доступа
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2