情報漏えい (CWE-200) - CVE-2016-1562 DTE Energy は、契約しているユーザがエネルギー使用に関する情報を閲覧するためのアプリケーション DTE Insight を提供しています。DTE Insight は、HTTP REST API 経由で情報を取得しています。 この API にはユーザが改ざん可能な filter パラメータが含まれています。このパラメータによ...