Логотип exploitDog
bind:"CVE-2014-4671"
Консоль
Логотип exploitDog

exploitDog

bind:"CVE-2014-4671"

Количество 12

Количество 12

ubuntu логотип

CVE-2014-4671

около 11 лет назад

Adobe Flash Player before 13.0.0.231 and 14.x before 14.0.0.145 on Windows and OS X and before 11.2.202.394 on Linux, Adobe AIR before 14.0.0.137 on Android, Adobe AIR SDK before 14.0.0.137, and Adobe AIR SDK & Compiler before 14.0.0.137 do not properly restrict the SWF file format, which allows remote attackers to conduct cross-site request forgery (CSRF) attacks against JSONP endpoints, and obtain sensitive information, via a crafted OBJECT element with SWF content satisfying the character-set requirements of a callback API.

CVSS2: 4.3
EPSS: Средний
redhat логотип

CVE-2014-4671

около 11 лет назад

Adobe Flash Player before 13.0.0.231 and 14.x before 14.0.0.145 on Windows and OS X and before 11.2.202.394 on Linux, Adobe AIR before 14.0.0.137 on Android, Adobe AIR SDK before 14.0.0.137, and Adobe AIR SDK & Compiler before 14.0.0.137 do not properly restrict the SWF file format, which allows remote attackers to conduct cross-site request forgery (CSRF) attacks against JSONP endpoints, and obtain sensitive information, via a crafted OBJECT element with SWF content satisfying the character-set requirements of a callback API.

CVSS2: 4.3
EPSS: Средний
nvd логотип

CVE-2014-4671

около 11 лет назад

Adobe Flash Player before 13.0.0.231 and 14.x before 14.0.0.145 on Windows and OS X and before 11.2.202.394 on Linux, Adobe AIR before 14.0.0.137 on Android, Adobe AIR SDK before 14.0.0.137, and Adobe AIR SDK & Compiler before 14.0.0.137 do not properly restrict the SWF file format, which allows remote attackers to conduct cross-site request forgery (CSRF) attacks against JSONP endpoints, and obtain sensitive information, via a crafted OBJECT element with SWF content satisfying the character-set requirements of a callback API.

CVSS2: 4.3
EPSS: Средний
github логотип

GHSA-363h-vj6q-3cmj

почти 5 лет назад

Rosetta-Flash JSONP Vulnerability in hapi

EPSS: Средний
fstec логотип

BDU:2015-00344

около 11 лет назад

Уязвимость программного обеспечения Flash Player, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

CVSS2: 6.8
EPSS: Средний
fstec логотип

BDU:2015-00234

около 11 лет назад

Уязвимость программного обеспечения Adobe Pepper Flash для Google Chrome, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

CVSS2: 6.8
EPSS: Средний
suse-cvrf логотип

SUSE-SU-2015:1137-1

больше 10 лет назад

Security update for flash-player

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2015:1064-1

больше 10 лет назад

Security update for flash-player

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2015:0880-1

больше 10 лет назад

Security update for flash-player

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2015:0723-1

больше 10 лет назад

Security update for flash-player

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2015:0493-1

больше 10 лет назад

Security update for flash-player

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2015:0239-1

больше 10 лет назад

Security update for flash-player

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2014-4671

Adobe Flash Player before 13.0.0.231 and 14.x before 14.0.0.145 on Windows and OS X and before 11.2.202.394 on Linux, Adobe AIR before 14.0.0.137 on Android, Adobe AIR SDK before 14.0.0.137, and Adobe AIR SDK & Compiler before 14.0.0.137 do not properly restrict the SWF file format, which allows remote attackers to conduct cross-site request forgery (CSRF) attacks against JSONP endpoints, and obtain sensitive information, via a crafted OBJECT element with SWF content satisfying the character-set requirements of a callback API.

CVSS2: 4.3
36%
Средний
около 11 лет назад
redhat логотип
CVE-2014-4671

Adobe Flash Player before 13.0.0.231 and 14.x before 14.0.0.145 on Windows and OS X and before 11.2.202.394 on Linux, Adobe AIR before 14.0.0.137 on Android, Adobe AIR SDK before 14.0.0.137, and Adobe AIR SDK & Compiler before 14.0.0.137 do not properly restrict the SWF file format, which allows remote attackers to conduct cross-site request forgery (CSRF) attacks against JSONP endpoints, and obtain sensitive information, via a crafted OBJECT element with SWF content satisfying the character-set requirements of a callback API.

CVSS2: 4.3
36%
Средний
около 11 лет назад
nvd логотип
CVE-2014-4671

Adobe Flash Player before 13.0.0.231 and 14.x before 14.0.0.145 on Windows and OS X and before 11.2.202.394 on Linux, Adobe AIR before 14.0.0.137 on Android, Adobe AIR SDK before 14.0.0.137, and Adobe AIR SDK & Compiler before 14.0.0.137 do not properly restrict the SWF file format, which allows remote attackers to conduct cross-site request forgery (CSRF) attacks against JSONP endpoints, and obtain sensitive information, via a crafted OBJECT element with SWF content satisfying the character-set requirements of a callback API.

CVSS2: 4.3
36%
Средний
около 11 лет назад
github логотип
GHSA-363h-vj6q-3cmj

Rosetta-Flash JSONP Vulnerability in hapi

36%
Средний
почти 5 лет назад
fstec логотип
BDU:2015-00344

Уязвимость программного обеспечения Flash Player, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

CVSS2: 6.8
36%
Средний
около 11 лет назад
fstec логотип
BDU:2015-00234

Уязвимость программного обеспечения Adobe Pepper Flash для Google Chrome, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

CVSS2: 6.8
36%
Средний
около 11 лет назад
suse-cvrf логотип
SUSE-SU-2015:1137-1

Security update for flash-player

больше 10 лет назад
suse-cvrf логотип
SUSE-SU-2015:1064-1

Security update for flash-player

больше 10 лет назад
suse-cvrf логотип
SUSE-SU-2015:0880-1

Security update for flash-player

больше 10 лет назад
suse-cvrf логотип
SUSE-SU-2015:0723-1

Security update for flash-player

больше 10 лет назад
suse-cvrf логотип
SUSE-SU-2015:0493-1

Security update for flash-player

больше 10 лет назад
suse-cvrf логотип
SUSE-SU-2015:0239-1

Security update for flash-player

больше 10 лет назад

Уязвимостей на страницу