[时间:2008-01-02 9:39 am | 编辑:mu ]

  受影响系统:
  所有Adobe Flash Player 9.0.115.0之前的版本

  描述:

  BUGTRAQ ID: 26966
  CVE(CAN) ID: CVE-2007-6243

  Flash Player是一款非常流行的FLASH播放器。Flash Player没有充分地限制对跨域策略文件的解释和使用,远程攻击者可以在强制跨域策略文件时导致错误,这样就可以绕过跨域安全模块执行跨站脚本攻击。

  厂商补丁:

  目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:点击前往