Security Lab

Уязвимость в Flash Player плагине в Sun Solaris

Дата публикации:13.01.2009
Всего просмотров:2720
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: CVE-2007-4324
CVE-2007-6243
CVE-2008-3873
CVE-2008-4401
CVE-2008-4503
CVE-2008-4818
CVE-2008-4819
CVE-2008-4820
CVE-2008-4821
CVE-2008-4822
CVE-2008-4823
CVE-2008-4824
CVE-2008-5361
CVE-2008-5362
CVE-2008-5363
Вектор эксплуатации: Удаленная
Воздействие: Межсайтовый скриптинг
Раскрытие важных данных
Неавторизованное изменение данных
Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Sun Solaris 10
Уязвимые версии: Sun Solaris 10

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю обойти некоторые ограничения безопасности, произвести XSS нападение и получить доступ к важным данным.

Подробное описание уязвимостей:
www.securitylab.ru/vulnerability/360837.php
www.securitylab.ru/vulnerability/361351.php

URL производителя: www.sun.com

Решение: Установите исправление с сайта производителя.

SPARC Platform

  • Для Solaris 10 установите исправление 125332-04
  • Для OpenSolaris установите исправление snv_104
x86 Platform
  • Для Solaris 10 установите исправление 125333-04
  • Для OpenSolaris установите исправление snv_104
Ссылки: Multiple Security Vulnerabilities in the Flash Player Plugin for Solaris