多款Adobe产品Flash代理权限许可和访问控制漏洞 CVE-2015-3101 CNNVD-201506-184

4.3 AV AC AU C I A
发布: 2015-06-10
修订: 2016-12-31

Adobe Flash Player、Adobe AIR SDK和Adobe AIR SDK & Compiler都是美国奥多比(Adobe)公司的产品。Adobe Flash Player是一款多媒体播放器产品;Adobe AIR SDK和Adobe AIR SDK & Compiler都是适用于Adobe AIR(一个跨操作系统的运行时环境)的标准开发工具包。 多款Adobe产品的Flash代理中存在安全漏洞。当程序使用Internet Explorer时,攻击者可利用该漏洞将Low Integrity转换成Medium Integrity。以下产品及版本受到影响:基于Windows和OS X平台的Adobe Flash Player 17.0.0.188及之前版本,13.0.0.289及之前版本;基于Linux平台的Adobe Flash Player 11.2.202.460及之前版本;基于Windows和OS X平台的Adobe AIR 17.0.0.172及之前版本,基于Android平台的Adobe AIR 17.0.0.144及之前版本;基于Windows和OS X平台的Adobe AIR SDK 17.0.0.172及之前版本和Adobe AIR SDK & Compiler 17.0.0.172及之前版本。

0%
暂无可用Exp或PoC
当前有25条受影响产品信息