jig.jp、 iOS 版 jigbrowser+ に同一生成元ポリシー回避の脆弱性を確認

  • 元記事:jigbrowser+ シンプルな高速ブラウザ~片手でらくらく操作が可能なタブ表示ブラウザ
  • HP:jig.jp
  • 発表日時 2014/9/16

    jig.jpのiOS 版jigbrowser+に同一生成元ポリシー回避の脆弱性が確認された。影響を受けるのはiOS 版jigbrowser+バージョン1.8.1とそれ以前で、ウェブページの読み込み処理の問題によりJavaScriptが実行されることで、異なるドメイン上の情報を取得される恐れがある。解決策として同社はjigbrowser+Ver.1.8.2を公開しており、アップデートによりこの脆弱性は解消される。