コクヨのAndroidアプリ「CamiApp」、アクセス制限不備の脆弱性
ブロードバンド
セキュリティ
注目記事

コクヨS&Tが提供する「CamiApp」は、撮影したノートやメモを、デジタルデータ化して管理できるスマホアプリ。今回公開された「JVNVU#55438786」によると、Android版CamiAppのContent Providerには、アクセス制限不備の脆弱性が存在するとのこと。これにより、ユーザーが、不正な他アプリを使用した場合、製品のデータベースにある情報が漏えいしたり、情報を改ざんされたりする可能性があるという。
該当するシステムは、Android版CamiAppバージョン1.21.1およびそれ以前。最新版へのアップデートを適用することで、脆弱性は解消される。
《冨岡晶》
特集
この記事の写真
/
関連ニュース
-
OpenSSLの脆弱性を標的としたアクセスが増加
ブロードバンド -
IPA、Androidアプリの脆弱性の学習・点検ツール「AnCoLe」無償公開
エンタープライズ -
JPEG2000デコードライブラリ「J2K-Codec」に複数の脆弱性
ブロードバンド -
暗号化プログラム「OpenSSL」に、非常に危険な脆弱性……heartbeat拡張
エンタープライズ -
アップルが「Safari」のアップデートを公開、適用を呼びかけ
ブロードバンド -
JVNの脆弱性深刻度の表示に「CVSS 2.0」を採用
ブロードバンド -
ストレージ一元管理ツール「ManageEngine OpStor」に複数の脆弱性
ブロードバンド -
Microsoft Wordに未修正の脆弱性……Outlookのプレビューでも攻撃可能
ブロードバンド