JVN Info.
- Id
- 52382
- Name
- JVNDB-2007-001072
- Title
- Adobe Macromedia Flash プラグインにおける DNS Rebinding 攻撃を受ける脆弱性
- Summary
- Adobe Macromedia Flash プラグインには、cross-domain-policy XML ドキュメント内の allow-access-from 要素を受信した後、単一 IP アドレスでホスト名を固定することの欠陥、及びブラウザの DNS pin を使用せず、Flash Socket クラスを使用可能になるため、Flash (SWF) ムービーを通してターゲットマシンが任意のホストへ TCP セッションを接続させることが可能な DNS Rebinding 攻撃を受ける脆弱性が存在します。
- Nvdinfo
- CVE-2007-5275
- Cvssv2
- 5
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-001072.html
- Published Date
- 2007-10-08
- Registered Date
- 2008-01-16
- Last Updated Date
- 2008-06-17