お知らせ詳細

←お知らせ一覧に戻る

【脆弱性対策情報】Android 用 Cisco WebEx Meetings アプリケーションにおけるアクセス制限を回避される脆弱性
2015-12-14
    【概要】

    Android 用 Cisco WebEx Meetings アプリケーションは、カスタムアプリケーションパーミッションを適切に初期化しないため、アクセス制限を回避される脆弱性が存在します。

    【CVSS による深刻度】

    基本値: 4.3 (警告) [NVD値]
    攻撃元区分: ネットワーク
    攻撃条件の複雑さ: 中
    攻撃前の認証要否: 不要
    機密性への影響(C): 部分的
    完全性への影響(I): なし
    可用性への影響(A): なし
      
    【影響を受けるシステム】

    シスコシステムズ
    Cisco WebEx Meetings 8.5.1 未満

    【想定される影響】

    攻撃者により、巧妙に細工されたアプリケーションを介して、アクセス制限を回避される可能性があります。
      
    【対策】

    シスコシステムズ
    Cisco Security Advisory : cisco-sa-20151201-wmc
    Google play : Cisco WebEx Meetings
      
    【ベンダ情報】

    シスコシステムズ
    Cisco Security Advisory : cisco-sa-20151201-wmc
    Google play : Cisco WebEx Meetings


    【CWEによる脆弱性タイプ一覧】

    認可・権限・アクセス制御(CWE-264) [NVD評価]

    【引用元】

      Japan Vulnerability Notes
       http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-006119.html

ページトップヘ