JVN Info.
- Id
- 1094
- Name
- JVNDB-2016-001867
- Title
- Apple iOS および Safari などで使用される WebKit のページ読み込みの実装における同一生成元ポリシーを回避される脆弱性
- Summary
- Apple iOS および Safari などで使用される WebKit のページ読み込みの実装は、3xx (別名 リダイレクション) のステータスコードを持つ HTTP レスポンスを誤って処理するため、表示された URL を偽装され、同一生成元ポリシーを回避され、重要なキャッシュ情報を取得される脆弱性が存在します。
- Nvdinfo
- CVE-2016-1786
- Cvssv2
- 5.8
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001867.html
- Published Date
- 2016-03-21
- Registered Date
- 2016-03-28
- Last Updated Date
- 2016-06-27