| Title | ** 削除 ** Apache Cordova Android におけるアクセス制限を回避される脆弱性 |
|---|---|
| Summary | ** 削除 ** 本案件は、JVNDB-2015-000187 の内容と重複していることが判明したため削除されました。以下の JVNDB-2015-000187 を参照してください。 ■JVNDB-2015-000187 (JVN#18889193) http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000187.html Apache Cordova Android は、アプリケーションがリモートサーバに依存する場合、JavaScript のホワイトリスト保護メカニズムを適切に実装しないため、アクセス制限を回避される脆弱性が存在します。 |
| Possible impacts | 攻撃者により、巧妙に細工された URI を介して、アクセス制限を回避される可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | Nov. 20, 2015, midnight |
| Registration Date | Nov. 24, 2015, 3:34 p.m. |
| Last Update | June 7, 2016, 2:04 p.m. |
| Apache Software Foundation |
| Apache Cordova Android 4.1.0 未満 |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2015年11月24日] 掲載 [2016年06月07日] 概要に記載の理由により削除扱いに変更 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | Apache Cordova-Android before 4.1.0, when an application relies on a remote server, improperly implements a JavaScript whitelist protection mechanism, which allows attackers to bypass intended access restrictions via a crafted URI. |
|---|---|
| Publication Date | Nov. 23, 2015, 8:59 p.m. |
| Registration Date | Jan. 26, 2021, 2:52 p.m. |
| Last Update | Nov. 21, 2024, 11:32 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:apache:cordova:*:*:*:*:*:android:*:* | 3.6.4 | ||||