Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Android向けファイル管理アプリにディレクトリトラバーサルの脆弱性

Droidwareが提供するAndroid向けファイル管理アプリ「Explorer+File Manager」にディレクトリトラバーサルの脆弱性が含まれていることがわかった。

脆弱性情報のポータルサイトであるJVNによれば、同アプリの「同2.3.3」より以前のバージョンにディレクトリトラバーサルの脆弱性「CVE-2015-2966」が含まれていることが判明したもの。上位版である「同Pro」も影響を受ける。

脆弱性が悪用された場合、アプリにアクセス権限があるディレクトリにおいて、意図せずファイルを作成されたり、既存のファイルを上書きされるおそれがある。

同脆弱性は、さくら情報システムの小池亮平氏が情報処理推進機構(IPA)へ報告。JPCERTコーディネーションセンターが調整を行った。

(Security NEXT - 2015/07/01 ) このエントリーをはてなブックマークに追加

PR

関連記事

携帯キャリアの「+メッセージ」に脆弱性 - アップデートが公開
Android版「LINE MUSIC」に脆弱性 - 修正版がリリース
ESETのエンドポイント用インストーラーに脆弱性 - 最新版の利用を
複数「WebLogic Server」脆弱性、早くも悪用や実証コード
Android アプリ「DHCオンラインショップ」に脆弱性
スマートデバイス向け「VMware AirWatch Agent」に深刻な脆弱性
Intel Crosswalk Projectに脆弱性 - 不正証明書を許可すると以降検証せず
IIJのOTPアプリに認証回避の脆弱性 - Android版のみ影響
セキュリティ機能を回避する「GLitch」攻撃が明らかに - 一部スマホでPoCが動作
EGセキュア、スマホアプリ向けに脆弱性診断 - サーバのAPIにも対応