vs gauge
区分
JVN番号
タイトル
JVN
深刻度
最終更新日
CVE番号
Update
JVNDB-2017-001663

iOS アプリ「Flash Seats Mobile App」にSSL サーバ証明書の検証不備の脆弱性

4.2
2018/03/14 12:29
CVE-2017-3190
JVNDB-2017-001663
iOS アプリ「Flash Seats Mobile App」にSSL サーバ証明書の検証不備の脆弱性
概要
iOS アプリ「Flash Seats Mobile App」は、HTTPS 通信で使用される SSL サーバ証明書を検証しないため、中間者攻撃 (man-in-the-middle attack) が行われる可能性があります。

証明書の検証不備 (CWE-295) - CVE-2017-3190
iOS アプリ「Flash Seats Mobile App」は、スポーツやエンターテインメント等のチケットマネジメント用のアプリケーションです。 iOS アプリ「Flash Seats Mobile App」は HTTPS 接続において SSL サーバ証明書を正しく検証しないため、中間者攻撃 (man-in-the-middle attack) が行われる可能性があります。
想定される影響と対策
中間者攻撃 (man-in-the-middle attack) により、HTTPS で保護されるべき通信内容を取得されたり改ざんされたりする可能性があります。結果として、ログインのための認証情報など機微な情報が漏えいする可能性があります。
2017年3月9日現在、対策方法は不明です。 [ワークアラウンドを実施する] 次のワークアラウンドを実施することで、本脆弱性の影響を軽減することが可能です。  * 影響を受ける「Flash Seats Mobile App」を使用しない  * 信頼できないネットワークを使用しない
JVN情報 ※( )内はCVSS v2の値
深刻度 4.2 4.8
CVECVE-2017-3190
公表日2017/03/08 00:00
登録日2017/03/13 14:08
更新日2018/03/14 12:29
CVSS v3情報
全ての情報を閲覧するにはユーザー登録(無料)またはログインが必要です。