Összefoglaló
A Jigbrowser+ sérülékenysége vált ismertté, amelyet kihasználva a rosszindulatú távoli felhasználók emelt szintű jogosultságokat szerezhetnek.
Leírás
A sérülékenység oka, hogy a jigbrowser+ alkalmazás 1.8.1 és azt megelőző iOS verziói lehetővé teszik a támadók számára az ún. “Same Origin Policy” megkerülését egy speciálisan formázott Javascript kóddal.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Privilege escalation (jogosultság kiterjesztés)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2014-5318 - NVD CVE-2014-5318
Egyéb referencia: www.facebook.com