Adobe Flex többszörös sérülékenység

CH azonosító

CH-2423

Felfedezés dátuma

2009.08.19.

Súlyosság

Magas

Érintett rendszerek

Adobe
Flex

Érintett verziók

Adobe Flex 3.x

Összefoglaló

Több sérülékenységet fedeztek fel az Adobe Flexben, amiket kihasználva, rosszindulatú támadók cross-site scripting (XSS) támadást indíthatnak, megkerülhetnek egyes biztonsági eszközöket, bizalmas információkat szerezhetnek, vagy feltörhetik a felhasználó rendszerét.

Leírás

Több sérülékenységet fedeztek fel az Adobe Flexben, amiket kihasználva, rosszindulatú támadók cross-site scripting (XSS) támadást indíthatnak, megkerülhetnek egyes biztonsági eszközöket, bizalmas információkat szerezhetnek, vagy feltörhetik a felhasználó rendszerét.

  1. A mellékelt Flash Player több sérülékenységét kihasználva, rosszindulatú támadók megkerülhetik a biztonsági eszközöket, bizalmas információkat szerezhetnek, vagy feltörhetik a felhasználó rendszerét.
  2. URL-en keresztül az index.template.html express-install sablon fájlnak átadott bemenet nincs megfelelően ellenőrizve, mielőtt visszakerül a felhasználóhoz. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngészőjének munkamenetében az érintett oldallal kapcsolatosan.

A sérülékenységet a Flex SDK 3.3. és korábbi verzióiban találták.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-4123 – Grafana cross-site scripting (XSS) sebezhetősége
CVE-2025-33073 – Windows SMB Client Elevation of Privilege sérülékenysége
CVE-2025-2254 – GitLab CE/EE sérülékenysége
CVE-2022-30190 – Microsoft Windows Support Diagnostic Tool (MSDT) Remote Code Execution sérülékenysége
CVE-2025-24016 – Wazuh Server Deserialization of Untrusted Data sérülékenysége
CVE-2025-33053 – Web Distributed Authoring and Versioning (WebDAV) External Control of File Name or Path sérülékenysége
CVE-2025-32433 – Erlang Erlang/OTP SSH Server Missing Authentication for Critical Function sérülékenysége
CVE-2024-42009 – RoundCube Webmail Cross-Site Scripting sérülékenysége
CVE-2025-21479 – Qualcomm Multiple Chipsets Incorrect Authorization sérülékenysége
Tovább a sérülékenységekhez »