モバツイtouchのContent Providerに脆弱性

  • 元記事:モバツイtouch の Content Provider にアクセス制限不備の脆弱性
  • 元記事:【重要】モバツイtouchをご利用の皆様へ
  • 発表日時 2013/5/29

    モバツイtouchのContent Providerに脆弱性を確認。モバツイtouch Ver.1.792およびそれ以前、同有料版 Ver.1.792 およびそれ以前のContent Provider にアクセス制限不備の脆弱性が存在し、ユーザが不正な他のAndroid アプリケーションを使用した際に、ユーザのTwitterアカウントに紐づいたモバツイtouchの認可に関する情報が取得される可能性があり、それによりユーザになりすましてTwitterに投稿される可能性があるため、最新版へのアップデートを呼び掛けている。