プラットフォーム
android
コンポーネント
owlfiles
修正版
12.0.2
CVE-2022-50890は、Owlfiles File Managerのバージョン12.0.1に存在するPath Traversal脆弱性です。この脆弱性を悪用されると、攻撃者はシステムディレクトリにアクセスし、機密情報を盗み出す可能性があります。影響を受けるバージョンは12.0.1のみで、最新バージョンへのアップデートが推奨されます。
このPath Traversal脆弱性は、攻撃者がOwlfiles File ManagerのHTTPサーバーを介してシステムディレクトリにアクセスすることを可能にします。攻撃者は、ディレクトリトラバーサルシーケンス(例:../..)を含むGETリクエストを送信することで、通常アクセスできないファイルやディレクトリの内容を閲覧できます。これにより、機密情報(設定ファイル、データベースファイルなど)が漏洩する可能性があります。また、攻撃者はシステムファイルを改ざんしたり、悪意のあるコードを実行したりする可能性も否定できません。この脆弱性は、Androidデバイスのセキュリティを脅かす重大なリスクとなります。
CVE-2022-50890は、2026年1月13日に公開されました。現時点では、この脆弱性を悪用した具体的な攻撃事例は報告されていませんが、Path Traversal脆弱性は一般的に悪用されやすい脆弱性であるため、注意が必要です。CISA KEVリストへの登録状況は不明です。公開されているPoCは確認されていません。
Users of Android devices running Owlfiles File Manager version 12.0.1 are at direct risk. Shared hosting environments or devices with weak access controls are particularly vulnerable, as an attacker could potentially leverage this vulnerability to gain broader access to the system. Users who store sensitive data within the file manager's accessible directories are also at increased risk.
• android / file-manager:
Get-InstalledPackage -Name "Owlfiles File Manager"• android / file-manager:
# Check for suspicious files in accessible directories
Get-ChildItem -Path /data/data/com.owlfiles.filemanager/files/ -Recurse -ErrorAction SilentlyContinue | Where-Object {$_.Name -match "..\"}• android / file-manager:
# Check for unusual network activity related to the file manager
netstat -an | grep :8080 # Assuming default portdisclosure
エクスプロイト状況
EPSS
0.44% (63% パーセンタイル)
CISA SSVC
CVSS ベクトル
この脆弱性への主な対策は、Owlfiles File Managerを最新バージョンにアップデートすることです。アップデートが利用できない場合は、ファイルマネージャーのアクセス権を制限し、不要なディレクトリへのアクセスを遮断するファイアウォールルールを実装することを検討してください。また、Webアプリケーションファイアウォール(WAF)を導入し、ディレクトリトラバーサル攻撃を検知・防御することも有効です。アップデート後、ファイルマネージャーの動作を確認し、不正なファイルアクセスが発生していないことを確認してください。
Owlfiles File Manager を最新バージョンにアップデートすることで、パス・トラバーサル脆弱性を軽減してください。対応するアプリストアでアップデートを確認してください。アップデートが適用されるまで、信頼できないソースからのファイルの開封を避けてください。
脆弱性分析と重要アラートをメールでお届けします。
CVE-2022-50890は、Owlfiles File Managerのバージョン12.0.1に存在するPath Traversal脆弱性で、攻撃者がシステムディレクトリにアクセスできる可能性があります。
Owlfiles File Managerのバージョン12.0.1を使用している場合は、影響を受ける可能性があります。最新バージョンへのアップデートを推奨します。
Owlfiles File Managerを最新バージョンにアップデートしてください。アップデートが利用できない場合は、アクセス権の制限やファイアウォールルールの実装を検討してください。
現時点では、この脆弱性を悪用した具体的な攻撃事例は報告されていませんが、注意が必要です。
Owlfiles File Managerの公式ウェブサイトまたはセキュリティ情報ページでアドバイザリをご確認ください。
build.gradle ファイルをアップロードすると、影響の有無を即座にお知らせします。