| JVNDB-2018-005525 | 
| 複数の Apple 製品などで使用される Webkit コンポーネントにおける Cookie を上書きされる脆弱性 | 
|
| 
 
複数の Apple 製品などで使用される Webkit コンポーネントには、Cookie を上書きされる脆弱性が存在します。
 | 
|
| 
 
  CVSS v3 による深刻度基本値: 4.3 (警告) [NVD値]
 
    攻撃元区分: ネットワーク攻撃条件の複雑さ: 低攻撃に必要な特権レベル: 不要利用者の関与: 要影響の想定範囲: 変更なし機密性への影響(C): なし完全性への影響(I): 低可用性への影響(A): なし 
  CVSS v2 による深刻度基本値: 4.3 (警告) [NVD値]
 
    攻撃元区分: ネットワーク攻撃条件の複雑さ: 中攻撃前の認証要否: 不要機密性への影響(C): なし完全性への影響(I): 部分的可用性への影響(A): なし 
  
 | 
|
| 
 
	
 | 
| 
 
	Canonical
	
	アップル
	
		iCloud 7.5 未満 (Windows 7 以降)iTunes for Windows 12.7.5 未満 (Windows 7 以降)Safari 11.1.1 未満 (OS X El Capitan 10.11.6)Safari 11.1.1 未満 (macOS Sierra 10.12.6)Safari 11.1.1 未満 (macOS High Sierra 10.13.4)iOS 11.4 未満 (iPhone 5s 以降)iOS 11.4 未満 (iPad Air 以降)iOS 11.4 未満 (iPod touch 第 6 世代)tvOS 11.4 未満 (Apple TV 第 4 世代)tvOS 11.4 未満 (Apple TV 4K) | 
| 
 
	上記以外の Webkit を利用する製品も影響を受ける可能性があります。本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。
 | 
|
| 
 
リモートの攻撃者により、巧妙に細工された Web サイトを介して、Cookie を上書きされる可能性があります。
 | 
|
| 
 
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
 | 
|
| 
 
	Canonical
	
	アップル
	
 | 
|
| 
 
	情報不足(CWE-noinfo) [NVD評価] | 
|
| 
 
	CVE-2018-4232 | 
|
| 
 
	JVN : JVNVU#98864649 National Vulnerability Database (NVD) : CVE-2018-4232  | 
|
| 
 
 
 |