![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité sur
Macromedia FlashPlayer
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire.2 Systèmes affectésMacromedia FlashPlayer versions antérieures à la version 7.0.19.0.3 RésuméUne vulnérabilité présente sur le lecteur Macromedia Flash Player permet à un utilisateur mal intentionné d'exécuter du code arbitraire contenu dans une animation Flash.4 DescriptionUn utilisateur mal intentionné peut, par le biais d'une animation Flash malicieusement construite, exécuter du code arbitraire sur une machine victime.L'envoi de données nécessaires à l'exécution de l'animation Flash, situées dans un fichier dont l'emplacement est connu, permet à un utilisateur mal intentionné de placer un script qui sera ensuite exécuté par le navigateur Web. 5 SolutionMettre à jour avec la version 7.0.19.0 (cf section documentation).6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||