Macromedia Flash Player Flash Cookie可预测文件定位漏洞 CVE-2003-1017 CNNVD-200401-006 CNVD-2003-3177

5.0 AV AC AU C I A
发布: 2004-01-05
修订: 2017-07-11

Macromedia Flash Player支持对flash文件的播放。 Macromedia Flash Player存储Flash Cookie文件在可预测位置,结合其他漏洞可导致在系统上执行恶意代码。 Macromedia Flash Player把Flash Cookie文件(.sol)保存在可预测客户端位置中,结合其他漏洞,如通过file:// URI进行引用的问题,可导致客户端浏览器执行包含在Cookie中的恶意HTML和脚本代码。造成敏感信息泄露。

0%
当前有2条漏洞利用/PoC
当前有10条受影响产品信息