イグレックス、MilkyStep にアクセス制限不備の脆弱性を確認

  • 元記事:MilkyStep におけるアクセス制限不備の脆弱性
  • HP:MilkyStep
  • 発表日時 2015/6/16

    イグレックスのMilkyStepにアクセス制限不備の脆弱性が確認された。既に確認されている2件のアクセス制限不備とはことなる脆弱性で、MilkyStep Light Ver0.94とそれ以前、 MilkyStep Professional Ver1.82とそれ以前、 MilkyStep Professional OEM Ver1.82とそれ以前が影響を受ける。この脆弱性が悪用されると、当該製品の管理者ではないユーザにアカウント情報が変更される恐れがある。解決策として、MilkyStep Light Ver0.95及びMilkyStep Professional Ver1.83が公開されており、アップデートによりこの脆弱性は解消される。