製品・ソフトウェアに関する情報
Android 版アプリ「050 plus」における情報管理不備の脆弱性
Title Android 版アプリ「050 plus」における情報管理不備の脆弱性
Summary

Android 版アプリ「050 plus」には、情報管理不備の脆弱性が存在します。 エヌ・ティ・ティ・コミュニケーションズ株式会社が提供する 050 plus は、スマートフォン向け IP 電話アプリケーションです。Android 版アプリ「050 plus」には、当該製品が扱う情報の一部をシステムログに出力する問題が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき次の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 佐藤 玲 氏

Possible impacts Android 端末のログ情報を閲覧する権限のあるアプリケーションによって、当該製品が記録している情報の一部を取得される可能性があります。
Solution

[アップデートする] 開発者が提供する情報をもとに、最新版へアップデートしてください。 なお、アップデートしてもシステムログに出力された情報は削除されないため、ログ情報を読み取り可能なアプリケーションを端末にインストールする場合には、注意してください。

Publication Date June 17, 2014, midnight
Registration Date June 17, 2014, 12:02 p.m.
Last Update June 23, 2014, 1:51 p.m.
CVSS2.0 : 注意
Score 2.6
Vector AV:N/AC:H/Au:N/C:P/I:N/A:N
Affected System
エヌ・ティ・ティ・コミュニケーションズ株式会社
050 plus 4.2.0 およびそれ以前(Android 版)
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
0 [2014年06月17日]
  掲載
[2014年06月23日]
  参考情報:National Vulnerability Database (NVD) (CVE-2014-2000) を追加
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2014-2000
Summary

The NTT 050 plus application before 4.2.1 for Android allows attackers to obtain sensitive information by leveraging the ability to read system log files.

Publication Date June 19, 2014, 1:55 a.m.
Registration Date Jan. 26, 2021, 3:07 p.m.
Last Update Nov. 21, 2024, 11:05 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:ntt:050_plus:*:*:*:*:*:android:*:* 4.2.0
Related information, measures and tools
Common Vulnerabilities List