| タイトル | Microsoft .NET Framework の Web プロキシ自動発見 (WPAD) 機能における任意の JavaScript コードを実行される脆弱性 |
|---|---|
| 概要 | Microsoft .NET Framework の Web プロキシ自動発見 (WPAD) 機能は、プロキシ設定の取得中に返される構成データを検証しないため、任意の JavaScript コードを実行される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Web プロキシ自動発見 (WPAD) の脆弱性」と記載されています。 |
| 想定される影響 | 第三者により、(1) XAML ブラウザアプリケーション、または (2) .NET Framework アプリケーションの実行中に巧妙に細工されたデータを提供されることで、任意の JavaScript コードを実行される可能性があります。 |
| 対策 | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2012年11月13日0:00 |
| 登録日 | 2012年11月15日15:54 |
| 最終更新日 | 2012年11月16日15:35 |
| CVSS2.0 : 危険 | |
| スコア | 9.3 |
|---|---|
| ベクター | AV:N/AC:M/Au:N/C:C/I:C/A:C |
| マイクロソフト |
| Microsoft .NET Framework 4 |
| Microsoft .NET Framework 4.5 |
| Microsoft Windows 7 (x32) SP1 およびそれ以前 |
| Microsoft Windows 7 (x64) SP1 およびそれ以前 |
| Microsoft Windows 8 for 32-bit Systems |
| Microsoft Windows 8 for 64-bit Systems |
| Microsoft Windows RT |
| Microsoft Windows Server 2003 (itanium) SP2 |
| Microsoft Windows Server 2003 (x64) SP2 |
| Microsoft Windows Server 2003 SP2 |
| Microsoft Windows Server 2008 (itanium) SP2 |
| Microsoft Windows Server 2008 (x64) SP2 |
| Microsoft Windows Server 2008 (x86) SP2 |
| Microsoft Windows Server 2008 r2(itanium) SP1 |
| Microsoft Windows Server 2008 r2(x64) SP1 |
| Microsoft Windows Server 2008 r2(x64) SP1 (Server Core インストール) |
| Microsoft Windows Server 2012 |
| Microsoft Windows Server 2012 (Server Core インストール) |
| Microsoft Windows Vista (x64) SP2 |
| Microsoft Windows Vista SP2 |
| Microsoft Windows XP (x64) SP2 |
| Microsoft Windows XP sp3 SP3 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2012年11月15日] 掲載 [2012年11月16日] ベンダ情報:富士通 (TA12-318A) を追加 |
2018年2月17日10:37 |
| 概要 | The Web Proxy Auto-Discovery (WPAD) functionality in Microsoft .NET Framework 2.0 SP2, 3.5, 3.5.1, 4, and 4.5 does not validate configuration data that is returned during acquisition of proxy settings, which allows remote attackers to execute arbitrary JavaScript code by providing crafted data during execution of (1) an XAML browser application (aka XBAP) or (2) a .NET Framework application, aka "Web Proxy Auto-Discovery Vulnerability." |
|---|---|
| 公表日 | 2012年11月14日9:55 |
| 登録日 | 2021年1月28日15:04 |
| 最終更新日 | 2024年11月21日10:43 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:microsoft:.net_framework:2.0:sp2:*:*:*:*:*:* | |||||
| 実行環境 | |||||
| 1 | cpe:2.3:o:microsoft:windows_server_2003:*:sp2:*:*:*:*:*:* | ||||
| 2 | cpe:2.3:o:microsoft:windows_server_2008:*:sp2:x86:*:*:*:*:* | ||||
| 3 | cpe:2.3:o:microsoft:windows_server_2008:*:sp2:itanium:*:*:*:*:* | ||||
| 4 | cpe:2.3:o:microsoft:windows_server_2008:*:sp2:x64:*:*:*:*:* | ||||
| 5 | cpe:2.3:o:microsoft:windows_vista:*:sp2:*:*:*:*:*:* | ||||
| 6 | cpe:2.3:o:microsoft:windows_xp:*:sp3:*:*:*:*:*:* | ||||
| 7 | cpe:2.3:o:microsoft:windows_xp:-:sp2:x64:*:*:*:*:* | ||||
| 構成2 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:microsoft:.net_framework:3.5.1:*:*:*:*:*:*:* | |||||
| 実行環境 | |||||
| 1 | cpe:2.3:o:microsoft:windows_7:*:sp1:x86:*:*:*:*:* | ||||
| 2 | cpe:2.3:o:microsoft:windows_7:*:*:x86:*:*:*:*:* | ||||
| 3 | cpe:2.3:o:microsoft:windows_7:*:sp1:x64:*:*:*:*:* | ||||
| 4 | cpe:2.3:o:microsoft:windows_7:*:*:x64:*:*:*:*:* | ||||
| 5 | cpe:2.3:o:microsoft:windows_server_2008:*:r2:itanium:*:*:*:*:* | ||||
| 6 | cpe:2.3:o:microsoft:windows_server_2008:*:r2:x64:*:*:*:*:* | ||||
| 構成3 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:microsoft:.net_framework:4.0:*:*:*:*:*:*:* | |||||
| 実行環境 | |||||
| 1 | cpe:2.3:o:microsoft:windows_7:*:sp1:x86:*:*:*:*:* | ||||
| 2 | cpe:2.3:o:microsoft:windows_7:*:*:x86:*:*:*:*:* | ||||
| 3 | cpe:2.3:o:microsoft:windows_7:*:sp1:x64:*:*:*:*:* | ||||
| 4 | cpe:2.3:o:microsoft:windows_7:*:*:x64:*:*:*:*:* | ||||
| 5 | cpe:2.3:o:microsoft:windows_server_2003:*:sp2:*:*:*:*:*:* | ||||
| 6 | cpe:2.3:o:microsoft:windows_server_2008:*:r2:itanium:*:*:*:*:* | ||||
| 7 | cpe:2.3:o:microsoft:windows_server_2008:*:sp2:itanium:*:*:*:*:* | ||||
| 8 | cpe:2.3:o:microsoft:windows_server_2008:*:r2:x64:*:*:*:*:* | ||||
| 9 | cpe:2.3:o:microsoft:windows_server_2008:*:sp2:x64:*:*:*:*:* | ||||
| 10 | cpe:2.3:o:microsoft:windows_vista:*:sp2:*:*:*:*:*:* | ||||
| 11 | cpe:2.3:o:microsoft:windows_xp:*:sp3:*:*:*:*:*:* | ||||
| 12 | cpe:2.3:o:microsoft:windows_xp:-:sp2:x64:*:*:*:*:* | ||||
| 構成4 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:microsoft:.net_framework:3.5:*:*:*:*:*:*:* | |||||
| 実行環境 | |||||
| 1 | cpe:2.3:o:microsoft:windows_8:-:-:x86:*:*:*:*:* | ||||
| 2 | cpe:2.3:o:microsoft:windows_8:-:-:x64:*:*:*:*:* | ||||
| 3 | cpe:2.3:o:microsoft:windows_server_2012:-:*:*:*:*:*:*:* | ||||
| 構成5 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:microsoft:.net_framework:4.5:*:*:*:*:*:*:* | |||||
| 実行環境 | |||||
| 1 | cpe:2.3:o:microsoft:windows_7:*:sp1:x86:*:*:*:*:* | ||||
| 2 | cpe:2.3:o:microsoft:windows_7:*:sp1:x64:*:*:*:*:* | ||||
| 3 | cpe:2.3:o:microsoft:windows_server_2008:*:sp2:x86:*:*:*:*:* | ||||
| 4 | cpe:2.3:o:microsoft:windows_server_2008:*:sp2:x64:*:*:*:*:* | ||||
| 5 | cpe:2.3:o:microsoft:windows_vista:*:sp2:*:*:*:*:*:* | ||||