株式会社ヨドバシカメラが提供する Android アプリ「ヨドバシ」には、Intent を使用してリクエストされた URL にアクセスする機能が実装されています。この機能には、任意のアプリから Intent を受け取り、任意の URL へのアクセスを行ってしまう、アクセス制限不備の脆弱性 (CWE-284) が存在します。...
関連記事
Weekly Report: Ubuntu Linuxで使用されているneedrestartコンポーネントに複数の権限昇格の脆弱性
JPCERT/CC注意喚起
Weekly Report: Drupalに複数の脆弱性
JPCERT/CC注意喚起
Weekly Report: 複数のApple製品に脆弱性
JPCERT/CC注意喚起
Weekly Report: Apache Tomcatに複数の脆弱性
JPCERT/CC注意喚起
Weekly Report: Oracle Agile Product Lifecycle Management(PLM)に権限設定の不備の脆弱性
JPCERT/CC注意喚起
はてブのコメント(最新5件)
loading...