Adobe Flash Player Domain Sandbox megkerüléses sérülékenység

CH azonosító

CH-2890

Felfedezés dátuma

2010.02.11.

Súlyosság

Közepes

Érintett rendszerek

AIR
Adobe
Flash CS4
Flash Player
Flex

Érintett verziók

Adobe Flash Player 10.x
Adobe Flex 3.x
Adobe Flash CS4 CS3, CS4
Adobe AIR 1.x

Összefoglaló

Egy sérülékenységet jelentettek az Adobe Flash Player szoftverben, amelyet a támadók kihasználhatnak bizonyos biztonsági korlátozások megkerüléséhez.

Leírás

Egy sérülékenységet jelentettek az Adobe Flash Player szoftverben, amelyet a támadók kihasználhatnak bizonyos biztonsági korlátozások megkerüléséhez.

A sérülékenységet egy nem meghatározott hiba okozza a cross-domain korlátozások kikényszerítésekor. Ez kihasználható a domain sandbox korlátozások megkerüléséhez, valamint jogosulatlan cross-domain kérések kezdeményezéséhez.

Megjegyzés: Egy szolgáltatás megtagadás (DoS) előidézésére alkalmas hibát is jelentettek.

Megoldás

Frissítsen a legújabb verzióra

Támadás típusa

Unknown (Ismeretlen)

Szükséges hozzáférés

Remote/Network (Távoli/hálózat)

Hivatkozások

Gyártói referencia: www.adobe.com
SECUNIA 38547
CVE-2010-0186 - NVD CVE-2010-0186
CVE-2010-0187 - NVD CVE-2010-0187


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-53375 – TP-Link sérülékenysége
CVE-2025-4581 – Liferay sérülékenysége
CVE-2025-40605 – SonicWall Email Security sérülékenysége
CVE-2025-40604 – SonicWall Email Security sérülékenysége
CVE-2025-40601 – SonicWall SonicOS sérülékenység
CVE-2025-61757 – Oracle Fusion Middleware Missing Authentication for Critical Function sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-11001 – 7-Zip sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »