�y���p�K�C�h�z

[English]

JVNDB-2012-000077

������ GREE �� Android �A�v���ɂ����� WebView �N���X�Ɋւ���Ǝ㐫

�T�v

�O���[������Ђ��񋟂��镡���� Android �A�v���ɂ́AWebView �N���X�Ɋւ���Ǝ㐫�����݂��܂��B

�O���[������Ђ��񋟂��� HTML �x�[�X�̃A�v������ SDK ���g�p���Ă��镡���� Android �A�v���ɂ́AWebView �N���X�Ɋւ���Ǝ㐫�����݂��܂��B

���̐Ǝ㐫���́A���Z�L�����e�B�����x���p�[�g�i�[�V�b�v�Ɋ�Â����L�̕��� IPA �ɕ񍐂��AJPCERT/CC ���J���҂Ƃ̒������s���܂����B
�񍐎�: �O�䕨�Y�Z�L���A�f�B���N�V����������� ���c �� ���A���{�X�}�[�g�t�H���Z�L�����e�B����(JSSEC) ���� ���F ��

CVSS �ɂ��[���x (CVSS �Ƃ�?)

CVSS v2 �ɂ��[���x
��{�l: 2.6 (����) [IPA�l]
  • �U�����敪: �l�b�g���[�N
  • �U�������̕��G��: ��
  • �U���O�̔F�ؗv��: �s�v
  • �@�����ւ̉e��(C): �����I
  • ���S���ւ̉e��(I): �Ȃ�
  • �—p���ւ̉e��(A): �Ȃ�
�e�����󂯂�V�X�e��


KDDI&GREE
  • GREE�}�[�P�b�g 2.1.2 ����т���ȑO
�O���[�������
  • GREE (�O���[) 1.4.0 ����т���ȑO
  • �n�R�j�� 1.1.0 ����т���ȑO
  • �����v�� 1.1.1 ����т���ȑO
  • �C�������R�����u�X 1.3.5 ����т���ȑO
  • ����P���x���X 1.1.0 ����т���ȑO
  • �T���h�������h 1.0.7 ����т���ȑO
  • �ނ聚�X�^ 1.5.0 ����т���ȑO

�z�肳���e��

���[�U���A�s���ȑ��� Android �A�v���P�[�V�������g�p�����ꍇ�A���Y���i�̃f�[�^�̈�ɂ����񂪘R��������”\��������܂��B
�΍�

[�A�b�v�f�[�g����]
�J���҂��񋟂���������ƂɁA�ŐV�łփA�b�v�f�[�g���Ă��������B
�x���_���

KDDI&GREE �O���[�������
CWE�ɂ��Ǝ㐫�^�C�v�ꗗ  CWE�Ƃ�?

  1. ���̑�(CWE-Other) [IPA�]��]
���ʐƎ㐫���ʎq(CVE)  CVE�Ƃ�?

  1. CVE-2012-4006
�Q�l���

  1. JVN : JVN#99192898
  2. National Vulnerability Database (NVD) : CVE-2012-4006
�X�V����

  • [2012�N08��16��]
      �f��