公開日:2025/01/09 最終更新日:2025/01/09
JVNVU#96162226
Ossur製Mobile Logic Applicationにおける複数の脆弱性
Ossurが提供するMobile Logic Applicationには、複数の脆弱性が存在します。
- Mobile Logic Application 1.5.5より前のバージョン
Ossurが提供するMobile Logic Applicationには、次の複数の脆弱性が存在します。
- 認可されていない制御領域への機微なシステム情報の漏えい(CWE-497)-CVE-2024-53683
- コマンドインジェクション(CWE-77)-CVE-2024-54681
- ハードコードされた認証情報の使用(CWE-798)-CVE-2024-45832
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
- 当該アプリケーションの利用を妨害され、通常利用における完全性を弱められる(CVE-2024-53683)
- 当該アプリケーションのローカライズ用のデータを侵害される(CVE-2024-54681)
- 参照権限のない情報を取得される(CVE-2024-45832)
アップデートする
開発者は、当該アプリケーションのバージョン1.5.5以降へのアップデートを提供しています。
最新バージョンは、各アプリストアから入手できるとのことです。
ベンダ | リンク |
Ossur | オズールジャパン |
-
ICS Medical Advisory | ICSMA-24-354-01
Ossur Mobile Logic Application