CH azonosító
CH-12284Angol cím
Flash: Local SWF files can leak arbitrary local files to the internetFelfedezés dátuma
2015.05.29.Súlyosság
MagasÖsszefoglaló
Egy Flash Player-t érintő sérülékenység vált ismertté, amelyet kihasználva rosszindulatú távoli felhasználók tetszőleges fájl tartalmát képesek megszerezni a lokális fájlrendszerből.
Leírás
A sérülékenység egy speciálisan szerkesztett HTML fájl által válhat kihasználhatóvá, amennyiben azt az áldozat letöltés után megnyitja egy lokális meghajtóról.
Megoldás
Ne nyisson meg nem megbizható HTML fájlokat helyi meghajtóról sem (amennyiben muszáj, addig tiltsa le a Flash-t).
Hivatkozások
Egyéb referencia: seclists.org
