JVN Info.

Id
3597  
Name
JVNDB-2016-004370  
Title
プロキシサーバを使った通信を行うアプリケーションに中間者攻撃 (MITM) が可能な脆弱性  
Summary
HTTP CONNECT リクエスト と HTTP 407 Proxy Authentication Required レスポンスは平文で通信されるため、中間者攻撃 (man-in-the-middle attack) を受ける可能性があります。さらに、WebKit を使って作成されたアプリケーションは、HTTPS リクエスト送信先ドメインのコンテキストで、任意のスクリプトを実行される可能性があります。  
Nvdinfo
 
Cvssv2
4.3  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004370.html  
Published Date
2016-08-15  
Registered Date
2016-08-17  
Last Updated Date
2016-08-17  

Actions