apps4u@androidのSD Card Managerにディレクトリトラバーサルの脆弱性を確認

  • 元記事:SD Card Manager におけるディレクトリトラバーサルの脆弱性
  • HP:SD Card Manager
  • 発表日時 2014/4/11

    apps4u@androidが提供のSD Card Managerにディレクトリトラバーサルの脆弱性が確認された。影響を受けるのは2014年2月24日より前に公開されたSD Card Managerで、ファイル名の処理に問題がある。この脆弱性が悪用されると、犯罪者に遠隔からアプリの権限でアクセス可能なディレクトリにてファイルを作成されたり既存のファイルを上書きされたりする恐れがある。ダウンロードされるソフトウェアのバージョンは使用しているAndroid OS のバージョンによって異なるが、ソフトウェアのバージョンアップを行うことでこの脆弱性を解消できる。