Über den Sicherheitsinhalt der Shazam iOS App Version 12.11.0
Dieses Dokument beschreibt den Sicherheitsinhalt der Shazam iOS App Version 12.11.0.
Über Apple-Sicherheitsupdates
Zum Schutz unserer Kunden offenbart, diskutiert oder bestätigt Apple keine Sicherheitsprobleme, bis eine Untersuchung durchgeführt wurde und Patches oder Versionen verfügbar sind. Aktuelle Versionen sind auf der Apple-Seite für Sicherheitsupdates aufgeführt.
Apple-Sicherheitsdokumente verweisen wenn möglich auf Schwachstellen per CVE-ID .
Weitere Informationen zur Sicherheit finden Sie auf der Seite Apple-Produktsicherheit .
Shazam iOS-App-Version 12.11.0
Veröffentlicht am 26. März 2019
Shazam
Verfügbar für: iOS 10 und höher
Auswirkung: Die Verarbeitung einer in böser Absicht erstellten URL kann zu einer offenen Weiterleitung führen
Beschreibung: Beim Parsen von URL-Schemata bestand ein Problem. Dieses Problem wurde durch eine verbesserte URL-Validierung behoben.
CVE-2019-8791: Ashley King
Shazam
Verfügbar für: iOS 10 und höher
Auswirkung: Die Verarbeitung einer in böser Absicht erstellten URL kann zur Ausführung willkürlichen JavaScript-Codes führen
Beschreibung: Ein Injektionsproblem wurde durch eine verbesserte Validierung behoben.
CVE-2019-8792: Ashley King
Informationen über Produkte, die nicht von Apple hergestellt wurden, oder unabhängige Websites, die nicht von Apple kontrolliert oder getestet wurden, werden ohne Empfehlung oder Billigung bereitgestellt. Apple übernimmt keine Verantwortung in Bezug auf die Auswahl, Leistung oder Verwendung von Websites oder Produkten von Drittanbietern. Apple macht keine Zusicherungen bezüglich der Genauigkeit oder Zuverlässigkeit von Websites Dritter. Wenden Sie sich an den Anbieter , um weitere Informationen zu erhalten.
No comments:
Post a Comment