更新日 : 2020/05/28 02:49
CVSS v25 CVSS v37.5
【Apple Xcode における脆弱性に対するアップデート】
2020年5月28日Xcode脆弱性情報が公開されました。
対応が必要か検討してください。
脆弱性情報の概要
Apple から Xcode 向けのアップデートが公開されました。 本アップデートは、Xcode が内包している git において、特別に細工された URL を指定されたときに helper プログラムに対して blank パターンを送信することで hostname およびプロトコルフィールドが欠落し、git の認証情報が任意のホストに送信されてしまう問題 (CVE-2020-11008) に対処したものです。
対象製品
製品:Xcode
企業:アップル
深刻度(CVSS)
CVSS v2
5
CVSS v3
7.5

参考:CVSSの深刻度レベル
スコアCVSS v2CVSS v3
9.0~10.0危険緊急
7.0~8.9危険重要
4.0~6.9警告警告
0.1~3.9注意注意
0注意なし
リンク情報
JVN JVNDB-2020-004661
https://jvndb.jvn.jp/ja/contents/2020/JVNDB-2020-004661.html
JVN JVNVU#94926165
https://jvn.jp/vu/JVNVU94926165/
CVE CVE-2020-11008
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11008
NVD CVE-2020-11008
https://nvd.nist.gov/vuln/detail/CVE-2020-11008
関連文書 Malicious URLs can still cause Git to send a stored credential to the wrong server
https://github.com/git/git/security/advisories/GHSA-hjc9-x69f-jqj7
CWE-522
https://cwe.mitre.org/data/definitions/522.html
日付情報
登録日
2020/05/28 02:49:00
最終更新日
2020/05/28 02:49:00
「Xcode」に関する直近の脆弱性情報
更新日 : 2023/12/21 01:35
アップルの Xcode における脆弱性
更新日 : 2023/12/15 02:34
アップルの Xcode における脆弱性
更新日 : 2023/12/07 03:18
アップルの Xcode における脆弱性
更新日 : 2023/12/07 03:17
アップルの Xcode における脆弱性
もっと見る >>