Risque

Injection de code indirecte.

Systèmes affectés

Flex 3.0.1 SDK (Flex Builder 3).

Résumé

Une vulnérabilité dans Adobe Flex 3 permet de réaliser des injections de code indirectes.

Description

Une vulnérabilité a été découverte dans la fonctionnalité History Management d'Adobe Flex 3. L'exploitation de cette vulnérabilité permet de réaliser des attaques de type cross-site scripting.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation