Risque

Contournement de la politique de sécurité.

Systèmes affectés

  • Adobe Presenter 6 ;
  • les versions d'Adobe Presenter 7 antérieures à 7.0.1.

Résumé

Une vulnérabilité de type « injection de code indirecte » (cross-site scripting) a été identifiée dans l'application Adobe Presenter.

Description

Une vulnérabilité de type « injection de code indirecte » (cross-site scripting) a été identifiée dans l'application Adobe Presenter. Les fichiers impliqués sont viewer.swf et loadflash.js ainsi que les instances associées. Ces dernières doivent être regénérées avec une version d'Adobe Presenter à jour.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation