お知らせ詳細

←お知らせ一覧に戻る

【脆弱性対策情報】Android アプリ AirDroid における暗黙的 Intent の扱いに関する脆弱性
2015-10-19
    【概要】

    SAND STUDIO が提供する Android アプリ AirDroid には、暗黙的 Intent の扱いに関する脆弱性が存在します。
      
    【CVSS による深刻度】

    基本値: 2.6 (注意) [IPA値]
    攻撃元区分: ネットワーク
    攻撃条件の複雑さ: 高
    攻撃前の認証要否: 不要
    機密性への影響(C): 部分的
    完全性への影響(I): なし
    可用性への影響(A): なし
      
    【影響を受けるシステム】

    SAND STUDIO
    AirDroid Android 版 1.1.0 およびそれ以前

    【想定される影響】

    AirDroid の接続情報が、不正な Android アプリケーション経由で第三者に漏えいする可能性があります。

    【対策】

    [アップデートする]
    開発者が提供する情報をもとに、最新版へアップデートしてください。
      
    【ベンダ情報】

    SAND STUDIO
    Google Play : AirDroid - Google Play の Android アプリ

    【CWEによる脆弱性タイプ一覧】

    設計上の問題(CWE-DesignError) [IPA評価]
      
    【引用元】

      Japan Vulnerability Notes
       http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000162.html

ページトップヘ