Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

iOS向けバイト情報アプリ「an」の旧版に脆弱性

パーソルキャリアがiOS向けに提供しているアルバイト情報の検索アプリ「an」の旧版に脆弱性が含まれていることがわかった。

同アプリにおいて、ディレクトリトラバーサルの脆弱性「CVE-2019-5927」が含まれていることが明らかとなったもの。

開発フレームワーク「Apache Cordova」向けに提供されているプラグイン「cordova-plugin-ionic-webview」の旧版に起因する脆弱性で、悪用されると、アプリケーションの設定やコード、アプリケーションが保存した情報などが漏洩するおそれがある。

同脆弱性は、三井物産セキュアディレクションの望月岳氏が情報処理推進機構(IPA)へ報告したもので、JPCERTコーディネーションセンターが調整を実施した。

問題の脆弱性は、2018年10月にリリースされた「同3.2.1」以降で修正済みだという。

(Security NEXT - 2019/03/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

NECの複数ルータ製品に脆弱性 - アップデートがリリース
Pepperl+FuchsやComtrolの制御機器に脆弱性 - ファームウェアの更新を
ルータなどで広く利用されるDNSに脆弱性「DNSpooq」が判明
「Chrome 88.0.4324.96」で36件のセキュ修正 - 深刻な脆弱性も
Oracle、「Java SE」の脆弱性1件を修正
「Java SE」のアップデートが公開、脆弱性8件を解消
Oracle、四半期ごと定例アップデートを公開 - 脆弱性202件に対応
小規模向けの一部Cisco製ルータに深刻な脆弱性 - 更新予定なく利用中止を
医療機関向けデータ管理システムの旧版に深刻な脆弱性
SonicWall製セキュリティアプライアンスに脆弱性