Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ノートスキャンアプリ「CamiApp」に情報漏洩のおそれ - アップデートが公開

ノートをスマートフォンのカメラで読み取るコクヨS&T製アプリ「CamiApp」のAndroid版に、アクセス制限不備の脆弱性「CVE-2014-1986」が含まれていることがわかった。

CamiApp
脆弱性が見つかったAndroid版「CamiApp」

脆弱性が見つかったのは「同1.21.1」。以前のバージョンにも含まれるという。脆弱性ポータルサイトのJVNによれば、アクセス制限に問題があり、脆弱性を悪用されると同製品のデータベースにある情報が、端末内にある他アプリより取得されるおそれがあるという。

コクヨS&Tでは、最新版となる「同1.21.2」で脆弱性を修正。提供を開始するとともに利用者へアップデートを呼びかけている。今回の脆弱性は、熊谷裕志氏が情報処理推進機構(IPA)へ報告。修正にあたり、JPCERTコーディネーションセンターが調整を行った。

(Security NEXT - 2014/04/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

脆弱性に対処した「Thunderbird 78.6.1」をリリース
「Firefox」に深刻な脆弱性 - Android版にも影響
「Firefox 83」公開、HTTPS限定モードを追加 - 脆弱性21件を修正
学習管理アプリに外部連携の「APIキー」がハードコード - キーの無効化やアップデートを実施
「Mozilla VPN」に脆弱性 - アップデートがリリース
ゲーム「原神」に監視プログラム、アンインストール後も動作 - チート対策と釈明、修正へ
Android向けショッピングアプリ「ヨドバシ」に脆弱性
「ニトリアプリ」に脆弱性、アプリ経由で外部URLへ誘導されるおそれ
「Photoshop」などAdobe複数製品に深刻な脆弱性 - アップデート公開
宅配の不在通知に見せかけたSMSの報告が増加