公開日: 2025/07/22  最終更新日: 2025/07/22

株式会社ギフトパッドからの情報

脆弱性識別番号:JVN#07825095
脆弱性タイトル:Androidアプリ「region PAY」にログファイルへの機微な情報の出力の脆弱性
ステータス:該当製品あり

以下の情報は、製品開発者から JVN に提供されたものです。

HTTP通信時に発生するログファイルからの情報漏洩対応は2023/7/6にリリース済みです。
またHTTP通信以外で、特殊な操作により出力されるログファイルからの情報漏洩の対応も、2024/05にリリース済みです。
(特殊な操作:SMS認証画面でアプリをキルした後にアプリを起動すると電話番号・パスワードなどがログ出力される)

Android アプリ「region PAY」1.5.28で上記対応を実装済みで、本脆弱性はお客様への影響はありません。
なお、これまで当該脆弱性を悪用した被害も確認されていません。