製品・ソフトウェアに関する情報
サイボウズLive for Android において任意の Java のメソッドが実行される脆弱性
Title サイボウズLive for Android において任意の Java のメソッドが実行される脆弱性
Summary

サイボウズ株式会社が提供するサイボウズLive for Android には、任意の Java のメソッドが実行される脆弱性が存在します。 サイボウズ株式会社が提供するサイボウズLive for Android は、サイボウズLive サービス向けのクライアントソフトウェアです。サイボウズLive for Android には、任意の Java のメソッドが実行される脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が製品開発者を通して JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。 発見者: 三井物産セキュアディレクション株式会社 望月 岳 氏

Possible impacts 細工されたウェブページを閲覧することで、任意の Java のメソッドが実行される可能性があります。その結果、Android 端末の情報が窃取されたり、任意の OS コマンドが実行されたりする可能性があります。
Solution

[アップデートする] 開発者の提供する情報をもとに、最新版へアップデートしてください。

Publication Date Aug. 31, 2012, midnight
Registration Date Aug. 31, 2012, 4 p.m.
Last Update Aug. 31, 2012, 4 p.m.
CVSS2.0 : 警告
Score 5.8
Vector AV:N/AC:M/Au:N/C:P/I:P/A:N
Affected System
サイボウズ
サイボウズLive for Android バージョン 1.0.4 およびそれ以前
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
0 [2012年08月31日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2012-4008
Summary

The Cybozu Live application 1.0.4 and earlier for Android allows remote attackers to execute arbitrary Java methods, and obtain sensitive information or execute arbitrary commands, via a crafted web site.

Publication Date Aug. 31, 2012, 11:55 p.m.
Registration Date Jan. 28, 2021, 3:02 p.m.
Last Update Nov. 21, 2024, 10:42 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:cybozu:cybozu_live:*:-:*:*:*:android:*:* 1.0.4
Related information, measures and tools
Common Vulnerabilities List