DTE Insightアプリに情報漏えいの脆弱性が確認された。DTE Insight は、HTTP REST API 経由で取得したエネルギー使用に関する情報をユーザが閲覧できるアプリで、このAPIに改ざんされる恐れのある filter パラメータが含まれている。この filter パラメータの改ざんにより他のユーザの情報を盗取される恐れがある。同社はこの脆弱性に対する対策をサーバ側で行っており、現在は他の情報へのアクセスはできなくなっている。
DTE Insightアプリに情報漏えいの脆弱性が確認された。DTE Insight は、HTTP REST API 経由で取得したエネルギー使用に関する情報をユーザが閲覧できるアプリで、このAPIに改ざんされる恐れのある filter パラメータが含まれている。この filter パラメータの改ざんにより他のユーザの情報を盗取される恐れがある。同社はこの脆弱性に対する対策をサーバ側で行っており、現在は他の情報へのアクセスはできなくなっている。