Produkt
Sikkerhedsproblem i output fra Adobe Flex ASdoc Tool
Udgivelsesdato: 14. april 2015
Id for sikkerhedsproblem: APSB15-08
Prioritet: Se tabel nedenfor
CVE-nr.: CVE-2015-1773
Platform: Alle platforme
Resumé
Et vigtigt sikkerhedsproblem er blevet identificeret i JavaScript-output fra ASDoc-værktøjet, der er tilgængeligt i Adobe Flex 4.6 og tidligere versioner. Dette sikkerhedsproblem kan føre til generering af scripts på tværs af websteder. Adobe anbefaler brugere a gennemføre de handlinger, der henvises til i afsnittet "Løsning" nedenfor for at afhjælpe dette sikkerhedsproblem.
Berørte softwareversioner
- Adobe Flex 4.6 og tidligere versioner
Løsning
Adobe anbefaler, at brugerne følger fremgangsmåden nedenfor for at afhjælpe dette problem:
- Hent filen index.html, der er tilgængelig her
- Anvend ændringerne til den eksisterende index.html-fil (f.eks. opdater sidetitlen)
- Implementér resultaterne på webstedet
Prioritets- og alvorlighedsgrader
kategoriserer dette problem med følgende prioritetsgrad:
|
Berørte versioner |
Platform |
Prioritetsgrad |
Adobe Flex |
4.6 og tidligere |
Alle |
3 |
Denne bulletin vedrører et vigtig sikkerhedsproblem i softwaren.
Tak til følgende personer
Adobe ønsker at takke Radjnies Bhansingh fra Securify BV for at rapportere dette problem.