脆弱性概要 脆弱性情報ID: JVND0B-2016-000050 脆弱性名: Photopt アプリケーションはSSLサーバー証明書を検証しない 報告者: Yuto Iso 公開日: 2017/05/23 CVSSスコア CVSS v3 重大度: - 攻撃ベクトル: ネットワーク - 攻撃複雑度: 高 - 必要な権限: なし - ユーザーインタラクション: なし - スコープ: 不変 - 機密性への影響: 低 - 完全性への影響: 低 - 可用性への影響: なし - 総合スコア: 4.8 CVSS v2 重大度: - アクセスベクトル: ネットワーク - アクセス複雑度: 高 - 認証: なし - 機密性への影響: 部分的 - 完全性への影響: 部分的 - 可用性への影響: なし - 総合スコア: 4.0 影響を受ける製品 ベンダー: NTTコミュニケーションズ株式会社 製品バージョン: - Photopt for Android 1.0.0, 1.1.0 影響 攻撃者が暗号化通信に対する中間者攻撃を実行し、暗号化通信情報を盗聴できる可能性がある。 解決策 ソフトウェアを最新バージョンに更新する。 ベンダー情報 NTTコミュニケーションズ株式会社: - Photopt - Google Play上のAndroidアプリ (日本語) - NTTコミュニケーションズ株式会社ウェブサイト (日本語) CWE情報 CWE: マッピングなし (CWE-Other) CVE番号 CVE-2016-1198 参照情報 JVN: JVN#11815655 国家脆弱性データベース(NVD): CVE-2016-1198 改訂履歴 2016/04/19: Webページ公開 2016/05/24: ベンダー情報を追加 2017/05/23: 参照情報を追加