お知らせ詳細
【脆弱性対策情報】Android 用 Cisco WebEx Meetings アプリケーションにおけるアクセス制限を回避される脆弱性
2015-12-14
-
【概要】
Android 用 Cisco WebEx Meetings アプリケーションは、カスタムアプリケーションパーミッションを適切に初期化しないため、アクセス制限を回避される脆弱性が存在します。
【CVSS による深刻度】
基本値: 4.3 (警告) [NVD値]
攻撃元区分: ネットワーク
攻撃条件の複雑さ: 中
攻撃前の認証要否: 不要
機密性への影響(C): 部分的
完全性への影響(I): なし
可用性への影響(A): なし
【影響を受けるシステム】
シスコシステムズ
Cisco WebEx Meetings 8.5.1 未満
【想定される影響】
攻撃者により、巧妙に細工されたアプリケーションを介して、アクセス制限を回避される可能性があります。
【対策】
シスコシステムズ
Cisco Security Advisory : cisco-sa-20151201-wmc
Google play : Cisco WebEx Meetings
【ベンダ情報】
シスコシステムズ
Cisco Security Advisory : cisco-sa-20151201-wmc
Google play : Cisco WebEx Meetings
【CWEによる脆弱性タイプ一覧】
認可・権限・アクセス制御(CWE-264) [NVD評価]
【引用元】
Japan Vulnerability Notes
http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-006119.html