Уязвимость существует из-за недостаточной проверки входных данных в функции addRequestHeader(). Удаленный пользователь может вызвать функцию addRequestHeader() и добавить произвольные заголовки к HTTP запросу Flash Player.
Уязвимость существует из-за недостаточной обработки атрибута contentType. Злоумышленник может с помощью специально сформированного значения contentType указать произвольные заголовки для HTTP запроса.
Злоумышленник может воспользоваться описанными по ссылке уязвимостями для проведения CSRF атак.
Подверженные уязвимости версии:
Flash Player Plugin 9.0.16 и более ранние версии.
Flash Player Plugin 7.0.63 for Linux, возможно более ранние версии
>>> Подробности