Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:N/I:P/A:N)
Производитель ПО
Наименование ПО
Adobe AIR
(13.0.0.83, 3.0)
Flash Player
(11.0.0.0, 13.0.0.182)
Adobe Pepper Flash for Google Chrome
(11.0.0.0, 13.0.0.182)
Flash Player for Microsoft Internet Explorer
(11.0.0.0, 13.0.0.182)
Описание
Межсайтовое выполнение сценариев (XSS) в Adobe Flash Player, Adobe AIR, Adobe AIR SDK и Adobe AIR SDK & Compiler позволяет злоумышленникам, действующим удаленно, внедрить произвольный веб-сценарий или HTML-код.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.adobe.com/products/flashplayer/
http://www.adobe.com/products/air/
http://www.google.com/chrome/
http://www.adobe.com/products/flashplayer/
http://www.adobe.com/products/air/
http://www.google.com/chrome/
Ссылки
Источник: CVE
Наименование: CVE-2014-0509
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0509
Microsoft (KB2942844):
https://support.microsoft.com/kb/2942844
http://technet.microsoft.com/en-us/security/advisory/2755801
APSB14-09:
http://helpx.adobe.com/security/products/flash-player/apsb14-09.html
Наименование: CVE-2014-0509
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0509
Microsoft (KB2942844):
https://support.microsoft.com/kb/2942844
http://technet.microsoft.com/en-us/security/advisory/2755801
APSB14-09:
http://helpx.adobe.com/security/products/flash-player/apsb14-09.html