Adobe Flash Player HTTP响应拆分漏洞

漏洞信息详情

Adobe Flash Player HTTP响应拆分漏洞

漏洞简介

Flash Player是一款非常流行的FLASH播放器。

Flash Player没有正确地验证某些输入,导致HTTP响应拆分攻击。远程攻击者可以在提交的URL中使用特定参数修改HTTP头,一旦用户点击了该URL的话就会导致服务器返回拆分的响应。这可能允许攻击者破坏Web缓存、执行跨站脚本或获得敏感信息。

参考网址

来源: US-CERT

名称: TA07-355A

链接:http://www.us-cert.gov/cas/techalerts/TA07-355A.html

来源: www.adobe.com

链接:http://www.adobe.com/support/security/bulletins/apsb07-20.html

来源: XF

名称: adobe-unspecified-response-splitting(39134)

链接:http://xforce.iss.net/xforce/xfdb/39134

来源: BID

名称: 26969

链接:http://www.securityfocus.com/bid/26969

来源: BID

名称: 26929

链接:http://www.securityfocus.com/bid/26929

来源: REDHAT

名称: RHSA-2007:1126

链接:http://www.redhat.com/support/errata/RHSA-2007-1126.html

来源: GENTOO

名称: GLSA-200801-07

链接:http://www.gentoo.org/security/en/glsa/glsa-200801-07.xml

来源: VUPEN

名称: ADV-2008-1724

链接:http://www.frsirt.com/english/advisories/2008/1724/references

来源: VUPEN

名称: ADV-2007-4258

链接:http://www.frsirt.com/english/advisories/2007/4258

来源: SUNALERT

名称: 238305

链接:http://sunsolve.sun.com/search/document.do?assetkey=1-26-238305-1

来源: SECTRACK

名称: 1019116

链接:http://securitytracker.com/id?1019116

来源: SECUNIA

名称: 30507

链接:http://secunia.com/advisories/30507

来源: SECUNIA

名称: 28570

链接:http://secunia.com/advisories/28570

来源: SECUNIA

名称: 28213

链接:http://secunia.com/advisories/28213

来源: SECUNIA

名称: 28161

链接:http://secunia.com/advisories/28161

来源: SECUNIA

名称: 28157

链接:http://secunia.com/advisories/28157

来源: SUSE

名称: SUSE-SA:2007:069

链接:http://lists.opensuse.org/opensuse-security-announce/2007-12/msg00007.html

来源:NSFOCUS
名称:11298
链接:http://www.nsfocus.net/vulndb/11298

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享