Уязвимость обхода ограничений доступа в Adobe Flash Player, позволяющая раскрыть конфиденциальную информацию
Описание
В Adobe Flash Player существует уязвимость, которая позволяет злоумышленникам обойти установленные ограничения доступа и получить конфиденциальную информацию с помощью неопределенных методов. Эта уязвимость отличается от уязвимостей CVE-2016-4271 и CVE-2016-4278.
Затронутые версии ПО
- Adobe Flash Player до версии 18.0.0.375 и 19.x через 23.x до версии 23.0.0.162 на Windows и OS X
- Adobe Flash Player до версии 11.2.202.635 на Linux
Тип уязвимости
- Обход ограничений доступа
- Получение конфиденциальной информации
Ссылки
- Third Party Advisory
- Broken LinkThird Party AdvisoryVDB Entry
- PatchVendor Advisory
- Third Party Advisory
- Third Party Advisory
- Broken LinkThird Party AdvisoryVDB Entry
- PatchVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Одновременно
Одновременно
Одно из
Одно из
Одновременно
Одно из
Одновременно
Одно из
Одновременно
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Adobe Flash Player before 18.0.0.375 and 19.x through 23.x before 23.0.0.162 on Windows and OS X and before 11.2.202.635 on Linux allows attackers to bypass intended access restrictions and obtain sensitive information via unspecified vectors, a different vulnerability than CVE-2016-4271 and CVE-2016-4278.
Adobe Flash Player before 18.0.0.375 and 19.x through 23.x before 23.0.0.162 on Windows and OS X and before 11.2.202.635 on Linux allows attackers to bypass intended access restrictions and obtain sensitive information via unspecified vectors, a different vulnerability than CVE-2016-4271 and CVE-2016-4278.
Adobe Flash Player before 18.0.0.375 and 19.x through 23.x before 23.0.0.162 on Windows and OS X and before 11.2.202.635 on Linux allows attackers to bypass intended access restrictions and obtain sensitive information via unspecified vectors, a different vulnerability than CVE-2016-4271 and CVE-2016-4278.
Уязвимость программной платформы Flash Player, позволяющая нарушителю получить конфиденциальную информацию или обойти существующие ограничения доступа
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2