AmtelcoのmiSecureMessagesに認証不備の脆弱性を確認
AmtelcoのmiSecureMessagesにユーザメッセージへのアクセスの認証不備の脆弱性が確認された。影響を受けるのはmiSecureMessages 4.0.2で、攻撃者がコンタクトIDとXMLリクエストのライセンスキーがサーバに送信されるだけで、ユーザのメッセージにアクセスが可能で、攻撃者に悪用されると、ユーザのメッセージが閲覧される恐れがある。現在この脆弱性に対する対策方法は確認されていない。
パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。 |
AmtelcoのmiSecureMessagesにユーザメッセージへのアクセスの認証不備の脆弱性が確認された。影響を受けるのはmiSecureMessages 4.0.2で、攻撃者がコンタクトIDとXMLリクエストのライセンスキーがサーバに送信されるだけで、ユーザのメッセージにアクセスが可能で、攻撃者に悪用されると、ユーザのメッセージが閲覧される恐れがある。現在この脆弱性に対する対策方法は確認されていない。