iOS向け「LINE」アプリにUXSS脆弱性
LINEヤフーがiOS向けに提供している「LINE」アプリに脆弱性が明らかとなった。アップデートにて修正されている。
アプリ内のブラウザにユニバーサルクロスサイトスクリプティング「UXSS」の脆弱性「CVE-2024-5739」が明らかとなったもの。
同ブラウザで表示した「iframe」内の悪意のあるURLをクリックすると、表示したページ上で任意のスクリプトを実行されるおそれがある。
同社では、共通脆弱性評価システム「CVSSv4.0」のベーススコアを「6.4」、「CVSSv3.1」では「6.1」と評価している。
6月12日にリリースした「同14.9.0」にて同脆弱性を修正。6月23日の時点でバグなども修正を行った「同14.9.2」が提供されている。
(Security NEXT - 2024/06/24 )
ツイート
PR
関連記事
「GUARDIANWALL MailSuite」に深刻な脆弱性 - すでに悪用も
Apple、「iOS 26.5」「iPadOS 26.5」で多数脆弱性を修正 - 旧端末向け更新も
「FortiAuthenticator」に深刻な脆弱性 - 認証なしでコード実行のおそれ
Fortinetのサンドボックス製品に深刻なRCE脆弱性 - 修正版へ更新を
Mozilla、「Firefox 150.0.3」を公開 - 脆弱性5件を修正
MS、5月の月例セキュリティ更新をリリース - 脆弱性118件に対応
ワンコインチケットの申込フォームで設定ミス - 佐賀バスケチーム
投票所で作成した衆院選投票録が所在不明 - 横浜市鶴見区
ランサム攻撃でシステム障害、一部業務に影響 - 医薬品卸
JetBrains「TeamCity」にAPI露出の脆弱性 - ゲストも悪用可能
