| タイトル | heinekingmedia StashCat における認可に関する脆弱性 |
|---|---|
| 概要 | heinekingmedia StashCat には、認可に関する脆弱性が存在します。 |
| 想定される影響 | サービス運用妨害 (DoS) 状態にされる可能性があります。 |
| 対策 | ベンダ情報および参考情報を参照して適切な対策を実施してください。 |
| 公表日 | 2017年7月31日0:00 |
| 登録日 | 2017年9月1日11:46 |
| 最終更新日 | 2017年9月1日11:46 |
| CVSS3.0 : 重要 | |
| スコア | 7.5 |
|---|---|
| ベクター | CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| CVSS2.0 : 警告 | |
| スコア | 5 |
|---|---|
| ベクター | AV:N/AC:L/Au:N/C:N/I:N/A:P |
| heinekingmedia GmbH |
| stashcat 0.0.80w まで (Web) |
| stashcat 0.0.86 まで (Desktop) |
| stashcat 1.7.5 まで (Android) |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2017年09月01日] 掲載 |
2018年2月17日10:37 |
| 概要 | An issue was discovered in heinekingmedia StashCat through 1.7.5 for Android, through 0.0.80w for Web, and through 0.0.86 for Desktop. The logout mechanism does not check for authorization. Therefore, an attacker only needs to know the device ID. This causes a denial of service. This might be interpreted as a vulnerability in customer-controlled software, in the sense that the StashCat client side has no secure way to signal that it is ending a session and that data should be deleted. |
|---|---|
| 公表日 | 2017年8月1日23:29 |
| 登録日 | 2021年1月26日13:12 |
| 最終更新日 | 2024年11月21日12:07 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:stashcat:heinekingmedia:*:*:*:*:*:android:*:* | 1.7.5 | ||||
| 構成2 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:stashcat:heinekingmedia:*:*:*:*:web:*:*:* | 0.0.80w | ||||
| 構成3 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:stashcat:heinekingmedia:*:*:*:*:desktop:*:*:* | 0.0.86w | ||||