adobe flash_player 权限许可和访问控制漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1185062 漏洞类型 权限许可和访问控制问题
发布时间 2008-10-06 更新时间 2008-10-06
CVE编号 CVE-2008-3872 CNNVD-ID CNNVD-200810-058
漏洞平台 N/A CVSS评分 9.3
|漏洞来源
https://www.securityfocus.com/bid/84861
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200810-058
|漏洞详情
Adobe Flash Player是美国奥多比(Adobe)公司的一款跨平台、基于浏览器的多媒体播放器产品。该产品支持跨屏幕和浏览器查看应用程序、内容和视频。 Adobe Flash Player 8.0.39.0及之前版本和9.x版本至9.0.115.0版本中存在权限许可和访问控制问题漏洞。该漏洞源于网络系统或产品缺乏有效的权限许可和访问控制措施。
|受影响的产品
Adobe Flash Player 9 Adobe Flash Player 8.0.35.0 Adobe Flash Player 8.0.34.0 Adobe Flash Player 8 Adobe Flash Player 8 Adobe Flash Player 7.0.70.0 Adobe
|参考资料

来源:XF
名称:flashplayer-swf-security-bypass(45713)
链接:http://xforce.iss.net/xforce/xfdb/45713
来源:www.adobe.com
链接:http://www.adobe.com/support/security/bulletins/apsb08-11.html
来源:MISC
链接:http://taviso.decsystem.org/research.html