CVE-2011-2461
Adobe Flex SDK 3.x और 4.x (4.6 से पहले) में मौजूद क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ हमलावरों को विभिन्न डोमेन से मॉड्यूल लोड करने से संबंधित वेक्टरों के माध्यम से मनमानी वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है।
- प्रकाशित
- 1 दिस॰ 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Adobe Flex SDK 3.x और 4.x (4.6 से पहले) में मौजूद क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ हमलावरों को विभिन्न डोमेन से मॉड्यूल लोड करने से संबंधित वेक्टरों के माध्यम से मनमानी वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है।
स्रोत
3Magento में CVE-2011-2461 CSRF भेद्यता को ठीक करने के लिए पैच किए गए Adobe Flex SWF फ़ाइलें (editor.swf, uploader.swf, uploaderSingle.swf)। कमजोर फ़ाइलों को सुरक्षित संस्करणों से बदलें।
uploader.swf और uploaderSingle.swf का पैच किया गया संस्करण जो CVE-2011-2461 को ठीक करता है
फ्लैश, पीडीएफ और सिल्वरलाइट का उपयोग करके कंटेंट हाइजैकिंग प्रूफ-ऑफ-कॉन्सेप्ट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।