| Title | 複数の Apple 製品で使用される WebKit におけるクロスサイトスクリプティングの脆弱性 |
|---|---|
| Summary | 複数の Apple 製品で使用される WebKit には、クロスサイトスクリプティングの脆弱性が存在します。 |
| Possible impacts | 第三者により、location.href プロパティ処理中の不正な URL の正規化を利用されることで、任意の Web スクリプトまたは HTML を挿入される可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 Windows 版 Safari をお使いの場合: 2012 年 11 月 27 日現在、Windows 版 Safari への修正は公開されていません。Windows 版 Safari のユーザは使用を停止してください。 |
| Publication Date | July 25, 2012, midnight |
| Registration Date | July 27, 2012, 2:26 p.m. |
| Last Update | Nov. 27, 2012, 2:44 p.m. |
| CVSS2.0 : 警告 | |
| Score | 4.3 |
|---|---|
| Vector | AV:N/AC:M/Au:N/C:N/I:P/A:N |
| アップル |
| iOS 6 未満 (iPad 2 以降) |
| iOS 6 未満 (iPhone 3GS 以降) |
| iOS 6 未満 (iPod touch 第 4 世代以降) |
| Safari 5.1.7 以前 (Windows) |
| Safari 6.0 未満 (Mac OS) |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2012年07月27日] 掲載 [2012年10月16日] タイトル:アップル (HT5503) の公開に伴い内容を更新 概要:アップル (HT5503) の公開に伴い内容を更新 影響を受けるシステム:アップル (HT5503) の情報を追加 ベンダ情報:アップル (HT5503) を追加 [2012年11月27日] 影響を受けるシステム:アップル (Safari 5.1.7 以前 (Windows)) の情報を追加 対策:Windows 版に関する内容を追加 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | Cross-site scripting (XSS) vulnerability in WebKit in Apple Safari before 6.0 allows remote attackers to inject arbitrary web script or HTML by leveraging improper URL canonicalization during the handling of the location.href property. |
|---|---|
| Publication Date | July 26, 2012, 4:55 a.m. |
| Registration Date | Jan. 28, 2021, 3:01 p.m. |
| Last Update | Nov. 21, 2024, 10:41 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:apple:safari:4.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.0.4b:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:1.3.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:1.0.3:85.8:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:2.0.3:417.9.3:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:5.1.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:4.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:1.3.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:1.1.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.0.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:1.2.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.0.1:beta:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:2.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:5.1.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.2.0b:-:windows:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:5.0.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:5.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:2.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:1.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:2.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:1.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.0.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.1.2b:-:windows:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:1.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.1.0b:-:windows:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.1.0:-:mac:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:5.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.0.3b:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.1.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:1.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.0.4:-:mac:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:5.0.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.2.1b:-:windows:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.0.3:-:mac:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:2.0.3:417.9:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:1.2.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:2.0.3:417.9.2:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:4.0.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:4.0:beta:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:2.0.4:-:mac:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.2.2b:-:windows:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:2.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:5.1.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.0.0b:-:windows:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:1.2.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:1.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:2.0.3:417.8:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.1.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:4.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.0.3b:-:windows:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:1.2.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.1.0b:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:1.0.3:85.8.1:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.1.1b:-:windows:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.0.0:-:mac:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.1.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:1.0:beta:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:4.1.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:5.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:2.0.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.0.1:-:mac:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:1.0:beta2:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:1.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:1.3.2:312.5:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.2.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.0.0b:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:1.3.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:4.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:4.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:4.0.0b:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:2.0.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.2.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:1.1.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.0.2:-:mac:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.0.2b:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:5.0.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:4.0.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:5.1.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:1.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.0.2b:-:windows:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.0.1b:-:windows:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.0.4b:-:windows:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:5.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:1.2.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.0.1b:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:1.0b1:-:mac:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:1.0.0b1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.2.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:5.1.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:* | 5.1.7 | ||||
| cpe:2.3:a:apple:safari:1.0.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:4.1.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:5.1.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:1.2.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:1.3.2:312.6:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:1.0.0b2:*:*:*:*:*:*:* | |||||