アプリ開発支援サービス「アプリカン」にアクセス制限不備の脆弱性 - IPA
アプリカンは、ニューフォリアが提供するAndroidおよびiOS向けアプリケーションの開発支援プラットフォーム。アプリカンでは、作成されたアプリケーションが接続可能なサイトを制限するホワイトリスト機能が提供されているが、同機能には、アプリケーションがURLスキームで起動された際、接続制限が行われない問題が存在する。また、アプリカンで作成したAndroidアプリケーションは、アプリケーションの権限で使用可能な任意のAPIを実行される可能性がある。iOSアプリケーションの場合は、iOSで使用可能な任意のAPIを実行される可能性がある。
IPAは、アプリカンを使用したアプリケーションの開発者に対し、ニューフォリアが提供する情報をもとにアプリカンを最新版へアップデートし、当該アプリケーションをリビルドするよう呼びかけている。
提供元の記事
関連リンク
-
new
既読スルーに揺れない私へ。愛される女性が大切にしている「心の余白」のつくり方
-
new
お局「前職は仕事ができずに逃げたのよね」⇒だが「あの…私…」中途社員の正体を知り…お局「嘘でしょ」
-
new
全国の“うまいもの”がモリコロパークに集結!至福のGW12日間 「全日本うまいもの祭り2026」4/29(水・祝)~5/10(日)開催
-
new
全国の痛車約1,000台とコスプレイヤーが東京お台場に集結 「Yupiteru presents お台場痛車天国2026 SPRING」3月29日(日)開催!!
-
new
エシレ・マルシェ オ ブール <大阪・梅田>大人気商品が今年も期間限定で登場「オムレット・オランジュ」2026年4月1日(水)~ WEB予約販売開始