ホーム サポート セキュリティ情報 セキュリティ情報 Adobe Flash Player HTTPヘッダ・インジェクションの脆弱性 リリース日: 2006年10月18日 脆弱性識番号: APSA06-01 CVEナンバー: CVE-2006-5330 プラットフォーム: 全プラットフォーム 概要 当Flash Player脆弱性に対する情報は更新されました。詳しくは最新のセキュリティ情報(APSB06-18*)をご確認ください。この脆弱性を利用することによって、リモートアタッカーはクライアントが要求する HTTPヘッダを改竄することが可能となり、HTTP Request Splitting攻撃を仕掛けることができます。つまりアタッカーが、インターネットアプリケーションやネットワークアプリケーションにコマンドを挿入して混乱させる可能性が指摘されております。 更新履歴 2006年11月1