JVN Info.
- Id
- 3597
- Name
- JVNDB-2016-004370
- Title
- プロキシサーバを使った通信を行うアプリケーションに中間者攻撃 (MITM) が可能な脆弱性
- Summary
- HTTP CONNECT リクエスト と HTTP 407 Proxy Authentication Required レスポンスは平文で通信されるため、中間者攻撃 (man-in-the-middle attack) を受ける可能性があります。さらに、WebKit を使って作成されたアプリケーションは、HTTPS リクエスト送信先ドメインのコンテキストで、任意のスクリプトを実行される可能性があります。
- Nvdinfo
- Cvssv2
- 4.3
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004370.html
- Published Date
- 2016-08-15
- Registered Date
- 2016-08-17
- Last Updated Date
- 2016-08-17