FreeBSD:linux-flashplugin -- XSS 漏洞 (57573136-920e-11e0-bdc9-001b2134ef46)

medium Nessus 插件 ID 55009

简介

远程 FreeBSD 主机缺少一个或多个与安全有关的更新。

描述

Adobe 产品安全事件响应团队报告:

在 Windows、Macintosh、Linux 以及 Solaris 的 Adobe Flash Player 10.3.181.16 及更早版本中发现一个重要漏洞,在 Android 的 Adobe Flash Player 10.3.185.22 及更早版本中也发现了此漏洞。- 如果用户访问恶意网站,攻击者即可利用此通用跨站脚本漏洞 (CVE-2011-2107),以该用户身份对任何网站或 Webmail 提供程序执行操作。据报告,此漏洞在通常环境中会被用于主动针对性攻击,这些攻击旨在诱骗用户点击电子邮件消息中提供的恶意链接。

解决方案

更新受影响的程序包。

另见

https://www.adobe.com/support/security/bulletins/apsb11-13.html

http://www.nessus.org/u?9373c878

插件详情

严重性: Medium

ID: 55009

文件名: freebsd_pkg_57573136920e11e0bdc9001b2134ef46.nasl

版本: 1.15

类型: local

发布时间: 2011/6/9

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 6.2

CVSS v2

风险因素: Medium

基本分数: 4.3

矢量: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:N

漏洞信息

CPE: cpe:/o:freebsd:freebsd, p-cpe:/a:freebsd:freebsd:linux-f10-flashplugin, p-cpe:/a:freebsd:freebsd:linux-flashplugin

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

可利用: true

易利用性: Exploits are available

补丁发布日期: 2011/6/8

漏洞发布日期: 2011/5/13

参考资料信息

CVE: CVE-2011-2107