DTE Energy Company、DTE Insightに情報漏えいの脆弱性を確認

  • 元記事:CVE-2016-1562: Unauthenticated “filter” parameter leads to customer information leak in the DTE Energy Insight app
  • 元記事:DTE Insight
  • HP:DTE Energy Company
  • 発表日時 2016/3/11

    DTE Insightアプリに情報漏えいの脆弱性が確認された。DTE Insight は、HTTP REST API 経由で取得したエネルギー使用に関する情報をユーザが閲覧できるアプリで、このAPIに改ざんされる恐れのある filter パラメータが含まれている。この filter パラメータの改ざんにより他のユーザの情報を盗取される恐れがある。同社はこの脆弱性に対する対策をサーバ側で行っており、現在は他の情報へのアクセスはできなくなっている。