JPCERT/CCと情報処理推進機構(IPA)は1月31日、あきんどスシローが提供するアプリ「スシロー」(Android)に脆弱性があるとして注意喚起した。悪用されると情報漏えいにつながる恐れがある。
脆弱性が見つかったのは日本、タイ、香港、シンガポール、台湾で提供しているスシローアプリ。影響度を示すCVSS v3のベーススコアは6.2。第三者により、ログファイルからユーザーIDやパスワードを盗み取られる恐れがある。
アプリを最新版にアップデートすることで対策できる。
|
|
|
|
Copyright(C) 2023 ITmedia Inc. All rights reserved. 記事・写真の無断転載を禁じます。
掲載情報の著作権は提供元企業に帰属します。