エヌ・ティ・ティレゾナント株式会社が提供するスマートフォンアプリ「goo blog(gooブログ)」には、Custom URL Scheme を使用してリクエストされた URL にアクセスする機能が実装されています。この機能には、任意のアプリからリクエストを受け取りアクセスを実行してしまう、アクセス制限不備の脆弱性 (CWE-284) が存在します。...
関連記事
Weekly Report: 複数のSAP製品に脆弱性
JPCERT/CC注意喚起
Weekly Report: GitLabに複数の脆弱性
JPCERT/CC注意喚起
Weekly Report: Google Chromeに複数の脆弱性
JPCERT/CC注意喚起
Weekly Report: JPCERT/CCが「解説:脆弱性関連情報取扱制度の運用と今後の課題について(前編)-公益性のある脆弱性情報開示とは何か-」を公開
JPCERT/CC注意喚起
Weekly Report: JPCERT/CCが「インターネット定点観測レポート(2025年 4-6月)」を公開
JPCERT/CC注意喚起
はてブのコメント(最新5件)
loading...