Adobe Flash Player 13.0.0.231之前版本、14.0.0.145之前版本(Windows及OS X),11.2.202.394之前版本(Linux), Adobe AIR 14.0.0.137之前版本(Android), Adobe AIR SDK 14.0.0.137之前版本, Adobe AIR SDK & Compiler 14.0.0.137之前版本没有正确限制SWF文件格式,这可使远程攻击者针对JSONP端点执行跨站请求伪造攻击,获取敏感信息。攻击者可以通过带SWF内容的特制OBJECT元素利用此漏洞。