Összefoglaló
Az Adobe Flex olyan sérülékenysége vált ismertté, melyet kihasználva a támadók cross-site scripting (XSS/CSS) támadásokat tudnak végrehajtani.
Leírás
Framework használatával fejlesztett SWF fájloknak átadott egyes bemeneti adatok nincsenek megfelelően tisztázva a felhasználónak történő visszaadás előtt. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngészőjének munkamenetében egy érintett oldallal kapcsolatosan.
A sérülékenység a következő verziókat érinti:
* Adobe Flex SDK 4.5.1 és azt megelőző Windows, Macintosh és Linux verziók
* Adobe Flex SDK 3.6 és azt megelőző Windows, Macintosh és Linux verziók
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 47053
Gyártói referencia: www.adobe.com
Gyártói referencia: kb2.adobe.com
CVE-2011-2461 - NVD CVE-2011-2461