| タイトル | Samsung Internet Browser におけるクロスサイトスクリプティングの脆弱性 |
|---|---|
| 概要 | Samsung Internet Browser には、クロスサイトスクリプティングの脆弱性が存在します。 |
| 想定される影響 | 情報を取得される、および情報を改ざんされる可能性があります。 |
| 対策 | ベンダ情報および参考情報を参照して適切な対策を実施してください。 |
| 公表日 | 2017年12月23日0:00 |
| 登録日 | 2018年1月29日16:56 |
| 最終更新日 | 2018年1月29日16:56 |
| CVSS3.0 : 警告 | |
| スコア | 6.1 |
|---|---|
| ベクター | CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
| CVSS2.0 : 警告 | |
| スコア | 4.3 |
|---|---|
| ベクター | AV:N/AC:M/Au:N/C:N/I:P/A:N |
| サムスン |
| Samsung Internet Browser 6.2.01.12 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2018年01月29日] 掲載 |
2018年2月17日10:37 |
| 概要 | Samsung Internet Browser 6.2.01.12 allows remote attackers to bypass the Same Origin Policy, and conduct UXSS attacks to obtain sensitive information, via vectors involving an IFRAME element inside XSLT data in one part of an MHTML file. Specifically, JavaScript code in another part of this MHTML file does not have a document.domain value corresponding to the domain that is hosting the MHTML file, but instead has a document.domain value corresponding to an arbitrary URL within the content of the MHTML file. |
|---|---|
| 公表日 | 2017年12月28日2:08 |
| 登録日 | 2021年1月26日13:20 |
| 最終更新日 | 2024年11月21日12:18 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:samsung:internet_browser:6.2.01.12:*:*:*:*:*:*:* | |||||