| Title | IcedTea-Web の Web ブラウザプラグインにおける同一生成元ポリシーを回避される脆弱性 |
|---|---|
| Summary | IcedTea-Web の Web ブラウザプラグインには、同一生成元ポリシーを回避され、任意のスクリプトを実行される、または意図しないホストに対するネットワーク接続を確立される脆弱性が存在します。 |
| Possible impacts | 第三者により、生成元がセカンドレベルドメインであるが、対象ドメインとは異なるサブドメインであるアプレットを介して、同一生成元ポリシーを回避され、任意のスクリプトを実行される、または意図しないホストに対するネットワーク接続を確立される可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | Nov. 8, 2011, midnight |
| Registration Date | Feb. 10, 2014, 10:23 a.m. |
| Last Update | Feb. 10, 2014, 10:23 a.m. |
| CVSS2.0 : 警告 | |
| Score | 4.3 |
|---|---|
| Vector | AV:N/AC:M/Au:N/C:N/I:P/A:N |
| レッドハット |
| IcedTea-Web 1.0.6 未満の 1.0.x |
| IcedTea-Web 1.1.4 未満の 1.1.x |
| Red Hat Enterprise Linux Desktop (v. 6) |
| Red Hat Enterprise Linux HPC Node (v. 6) |
| Red Hat Enterprise Linux Server (v. 6) |
| Red Hat Enterprise Linux Server EUS (v. 6.1.z) |
| Red Hat Enterprise Linux Workstation (v. 6) |
| Novell |
| openSUSE 12.1 |
| Canonical |
| Ubuntu 10.04 LTS |
| Ubuntu 10.10 |
| Ubuntu 11.04 |
| Ubuntu 11.10 |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2014年02月07日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | The web browser plug-in in IcedTea-Web 1.0.x before 1.0.6 and 1.1.x before 1.1.4 allows remote attackers to bypass the Same Origin Policy (SOP) and execute arbitrary script or establish network connections to unintended hosts via an applet whose origin has the same second-level domain, but a different sub-domain than the targeted domain. |
|---|---|
| Publication Date | Feb. 6, 2014, 4:55 a.m. |
| Registration Date | Jan. 28, 2021, 4:39 p.m. |
| Last Update | Nov. 21, 2024, 10:30 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:redhat:icedtea-web:1.0.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:redhat:icedtea-web:1.1.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:redhat:icedtea-web:1.1.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:redhat:icedtea-web:1.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:redhat:icedtea-web:1.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:redhat:icedtea-web:1.0.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:redhat:icedtea-web:1.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:redhat:icedtea-web:1.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:redhat:icedtea-web:1.1.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:redhat:icedtea-web:1.0:*:*:*:*:*:*:* | |||||
| Configuration2 | or higher | or less | more than | less than | |
| cpe:2.3:o:canonical:ubuntu_linux:10.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:canonical:ubuntu_linux:11.04:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:canonical:ubuntu_linux:11.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:canonical:ubuntu_linux:10.04:-:lts:*:*:*:*:* | |||||
| cpe:2.3:o:opensuse:opensuse:12.1:*:*:*:*:*:*:* | |||||