Risque
- Injection de code indirecte
Systèmes affectés
Flex 3.0.1 SDK (Flex Builder 3).
Résumé
Une vulnérabilité dans Adobe Flex 3 permet de réaliser des injections de code indirectes.
Description
Une vulnérabilité a été découverte dans la fonctionnalité History Management d'Adobe Flex 3. L'exploitation de cette vulnérabilité permet de réaliser des attaques de type cross-site scripting.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Adobe APSB08-14 du 17 juin 2008 http://www.adobe.com/support/security/bulletins/apsb08-14.html
- Référence CVE CVE-2008-2640 https://www.cve.org/CVERecord?id=CVE-2008-2640