2016.06.29(水)

タクシーの予約や管理ができるフレームワーク「TaxiHail」に複数の脆弱性(JVN)

脆弱性と脅威 セキュリティホール・脆弱性

独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は12月9日、Mobile Knowledgeが提供する、利用者がiOSやAndroidあるいはWebからリアルタイムにタクシーを予約したり、その管理が行えるアプリケーションフレームワーク「TaxiHail」に複数の脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。CVSS v3によるBase Scoreは7.3。

「TaxiHail 3.1.26 より前のバージョン」には、不適切なデフォルトパーミッション 、およびセンシティブなデータを暗号化しない問題が存在する。これらの脆弱性が悪用されると、リモートの攻撃者によってユーザのプライベートな情報を取得されたり、アプリの通信内容を傍受される可能性がある。JVNでは、可能な限り早く、修正を行ったバージョンにアプリをアップデートすることを呼びかけている。
《吉澤 亨史》

編集部おすすめの記事

特集

脆弱性と脅威 アクセスランキング

  1. 複数の「ひかり電話ルータ」および「ひかり電話対応機器」に重大な脆弱性(JVN)

    複数の「ひかり電話ルータ」および「ひかり電話対応機器」に重大な脆弱性(JVN)

  2. Apache Commons FileUpload のマルチパートリクエストの処理に起因する DoS の脆弱性(Scan Tech Report)

    Apache Commons FileUpload のマルチパートリクエストの処理に起因する DoS の脆弱性(Scan Tech Report)

  3. コレガ製の複数の無線LANルータに脆弱性(JVN)

    コレガ製の複数の無線LANルータに脆弱性(JVN)

  4. OS Xなどで使用される「mDNSResponder」に複数の脆弱性(JVN)

  5. Apache Struts 2 において REST プラグインの実装不備により任意のコードが実行されてしまう脆弱性

  6. ガンホーゲームズを騙るメールに注意、本文に“流失”のミス(フィッシング対策協議会)

  7. WordPress用プラグイン「Welcart e-Commerce」に複数の脆弱性(JVN)

  8. NAS用OS「QNAP QTS」におけるクロスサイトスクリプティングの脆弱性(ラック)

  9. 「ntpd」に複数の脆弱性、アップデートを呼びかけ(JVN)

  10. 2013年にサポートが終了している「Apache Struts1」に複数の脆弱性(JVN)

アクセスランキングをもっと見る

★★ ( FB ログイン可) 会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★
★★ ( FB ログイン可) 会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★

登録すれば、記事一覧、人気記事ランキング、BASIC 会員限定記事をすべて閲覧できます。毎週月曜朝には一週間のまとめメルマガをお届けします(BASIC 登録後 PREMIUM にアップグレードすれば全ての限定コンテンツにフルアクセスできます)。

×