重要情報 脆弱性概要 JVN: JVN#39563771 脆弱性タイトル: PebbleはHTTPヘッダーインジェクションの脆弱性に影響を受ける 説明: PebbleにHTTPヘッダーインジェクションの脆弱性が存在する 影響範囲 影響を受ける製品: Pebble 2.6.4以前のバージョン 影響 ユーザーのウェブブラウザに誤った情報が表示される可能性がある、任意のスクリプトが実行される可能性がある、または任意の値がCookieに設定される可能性がある。 解決策 ソフトウェアの更新:開発者が提供した情報に基づき、最新バージョンにアップグレードする。 脆弱性分析 (JPCERT/CC追記 - 分析日: 2012.11.02) 報告と調整情報 報告者: Takahisa Kishiya氏がIPAに対してこの脆弱性を報告した。 調整: JPCERT/CCが、サイバーセキュリティ早期警報パートナーシップの下、開発者と調整を行った。 その他の情報 CVE: CVE-2012-4023 JVN iPedai: JVNDL-2012-000099