多款Adobe产品跨站请求伪造漏洞 CVE-2014-4671 CNNVD-201407-229

4.3 AV AC AU C I A
发布: 2014-07-09
修订: 2015-09-22

Adobe Flash Player、Adobe AIR SDK和Adobe AIR SDK & Compiler都是美国奥多比(Adobe)公司的产品。Adobe Flash Player是一款多媒体播放器产品;Adobe AIR SDK和Adobe AIR SDK & Compiler都是适用于Adobe AIR(一个跨操作系统的运行时环境)的标准开发工具包。 多款Adobe产品中存在跨站请求伪造漏洞,该漏洞源于程序没有限制SWF文件格式。远程攻击者可借助特制SWF文件内容利用该漏洞对JSONP终端实施跨站请求伪造攻击,获取敏感信息。以下产品及版本受到影响:基于Windows和OS X平台的Adobe Flash Player 14.0.0.125及之前的版本和基于Linux平台的Adobe Flash Player 11.2.202.378及之前的版本;基于Android平台的Adobe AIR 14.0.0.110及之前的版本;Adobe AIR SDK 14.0.0.110及之前的版本,Adobe AIR SDK & Compiler 14.0.0.110及之前的版本。

0%
当前有1条漏洞利用/PoC
当前有42条受影响产品信息