Android向けTwitterクライアントにアクセス制限不備の脆弱性
ブロードバンド
セキュリティ
-
ワザありプロジェクター! 開けば大画面・畳めば本棚にも収納できちゃう!!【PR】
-
Twitterがブログサービスの「Posterous」を買収……サービスは継続
-
Twitterがサポート言語を拡大……アラビア語、ペルシア語などを追加
「twicca バージョン 0.7.0 から 0.9.30 まで」には、アクセス制限不備の脆弱性(CVE-2012-0326)が存在する。この問題が悪用されると、ネットワークへのアクセス権限を持たないアプリケーションによって、twiccaの権限で画像ファイルをアップロードされるされる可能性がある。JVNでは、開発者が提供する情報をもとに最新版へアップデートするよう呼びかけている。
Android向けTwitterクライアントにアクセス制限不備の脆弱性(JVN)
《吉澤亨史@ScanNetSecurity》