The Apache Software Foundation、 iOS版Apache Cordovaに複数の脆弱性を確認

  • 元記事:CVE announcements for Cordova iOS
  • HP:The Apache Software Foundation
  • 発表日時 2016/4/27

    iOS版Apache Cordovaに複数の脆弱性が確認された。影響を受けるのはiOS版Cordova iOS 3.9.2とそれ以前のバージョンで、iOS版Apache Cordovaアプリにはホワイトリストにより供給されたアクセス制限されたURLをバイパスする脆弱性、 細工されたURLへのアクセスにより任意のプラグインが実行される脆弱性が存在する。解決策として、Apache Cordova 4.0.0以降のバージョンにアップデートすることによりこれらの脆弱性は解消される。