| タイトル | ** 削除 ** Apache Cordova Android におけるアクセス制限を回避される脆弱性 |
|---|---|
| 概要 | ** 削除 ** 本案件は、JVNDB-2015-000187 の内容と重複していることが判明したため削除されました。以下の JVNDB-2015-000187 を参照してください。 ■JVNDB-2015-000187 (JVN#18889193) http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000187.html Apache Cordova Android は、アプリケーションがリモートサーバに依存する場合、JavaScript のホワイトリスト保護メカニズムを適切に実装しないため、アクセス制限を回避される脆弱性が存在します。 |
| 想定される影響 | 攻撃者により、巧妙に細工された URI を介して、アクセス制限を回避される可能性があります。 |
| 対策 | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2015年11月20日0:00 |
| 登録日 | 2015年11月24日15:34 |
| 最終更新日 | 2016年6月7日14:04 |
| Apache Software Foundation |
| Apache Cordova Android 4.1.0 未満 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2015年11月24日] 掲載 [2016年06月07日] 概要に記載の理由により削除扱いに変更 |
2018年2月17日10:37 |
| 概要 | Apache Cordova-Android before 4.1.0, when an application relies on a remote server, improperly implements a JavaScript whitelist protection mechanism, which allows attackers to bypass intended access restrictions via a crafted URI. |
|---|---|
| 公表日 | 2015年11月23日20:59 |
| 登録日 | 2021年1月26日14:52 |
| 最終更新日 | 2024年11月21日11:32 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:apache:cordova:*:*:*:*:*:android:*:* | 3.6.4 | ||||