tetra filerにディレクトリトラバーサルの脆弱性を確認

  • 元記事:tetra filer におけるディレクトリトラバーサルの脆弱性
  • 元記事:tetra filer – ファイルマネージャー
  • 元記事:tetra filer free – ファイルマネージャー
  • 発表日時 2014/1/7

    tetra filerにディレクトリトラバーサルの脆弱性が確認された。影響を受けるのはAndroid 4.0.3 以降のOSバージョン向けtetra filer バージョン 2.3.1とそれ以前、tetra filer free バージョン 2.3.1とそれ以前、Android 4.0.3 より前の OS バージョン向けのtetra filer バージョン 1.5.1 とそれ以前、tetra filer freeバージョン1.5.1とそれ以前で、ファイル名の処理の問題により、遠隔から悪意ある第三者がアプリの権限でアクセス可能なディレクトリにてファイルを作成したり既存ファイルを上書きする恐れがある。解決策として、脆弱性を修正した最新バージョンが公開されており、アップデートによりこの脆弱性は解消される。