Уязвимость обхода политики одного происхождения (Same Origin Policy) в Adobe Flash Player, приводящая к раскрытию информации
Описание
В Adobe Flash Player обнаружена уязвимость, связанная с обходом политики одного происхождения (Same Origin Policy). Успешная эксплуатация этой уязвимости позволяет злоумышленнику получить доступ к информации, обрабатываемой в контексте текущего пользователя.
Затронутые версии ПО
- Adobe Flash Player версии 32.0.0.192 и более ранние версии.
Тип уязвимости
- Обход политики одного происхождения (Same Origin Policy)
- Раскрытие информации
Ссылки
- Release NotesThird Party Advisory
- Mailing ListThird Party Advisory
- PatchVendor Advisory
- Third Party Advisory
- Release NotesThird Party Advisory
- Mailing ListThird Party Advisory
- PatchVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одновременно
Одно из
Одновременно
Одно из
Одно из
Одновременно
Одно из
Одновременно
Одно из
EPSS
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
Adobe Flash Player version 32.0.0.192 and earlier versions have a Same Origin Policy Bypass vulnerability. Successful exploitation could lead to Information Disclosure in the context of the current user.
Adobe Flash Player version 32.0.0.192 and earlier versions have a Same Origin Policy Bypass vulnerability. Successful exploitation could lead to Information Disclosure in the context of the current user.
Уязвимость проигрывателя Adobe Flash Player веб-браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
7.5 High
CVSS3
5 Medium
CVSS2