Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-0073

Опубликовано: 30 окт. 2017
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Средний

Описание

The CDVInAppBrowser class in the Apache Cordova In-App-Browser standalone plugin (org.apache.cordova.inappbrowser) before 0.3.2 for iOS and the In-App-Browser plugin for iOS from Cordova 2.6.0 through 2.9.0 does not properly validate callback identifiers, which allows remote attackers to execute arbitrary JavaScript in the host page and consequently gain privileges via a crafted gap-iab: URI.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:cordova_in-app-browser:*:*:*:*:*:iphone_os:*:*
Версия до 0.3.1 (включая)
Конфигурация 2
cpe:2.3:a:apache:cordova:*:*:*:*:*:iphone_os:*:*
Версия от 2.6.0 (включая) до 2.9.0 (включая)

EPSS

Процентиль: 93%
0.11445
Средний

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-264

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

The CDVInAppBrowser class in the Apache Cordova In-App-Browser standalone plugin (org.apache.cordova.inappbrowser) before 0.3.2 for iOS and the In-App-Browser plugin for iOS from Cordova 2.6.0 through 2.9.0 does not properly validate callback identifiers, which allows remote attackers to execute arbitrary JavaScript in the host page and consequently gain privileges via a crafted gap-iab: URI.

CVSS3: 9.8
fstec
почти 12 лет назад

Уязвимость класса CDVInAppBrowser расширения Cordova In-App-Browser, позволяющая нарушителю повысить свои привилегии и выполнить произвольный JavaScript-код

EPSS

Процентиль: 93%
0.11445
Средний

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-264