公開日: 2025/11/17  最終更新日: 2025/11/17

KDDI株式会社からの情報

脆弱性識別番号:JVN#54005037
脆弱性タイトル:iOSアプリ「デジラアプリ」におけるサーバ証明書の検証不備の脆弱性
ステータス:該当製品あり

以下の情報は、製品開発者から JVN に提供されたものです。

iOSアプリ「デジラアプリ」でサーバ証明書の検証不備の脆弱性が確認されました。
この脆弱性が原因で、中間者攻撃(man-in-the-middle attack)による暗号通信の盗聴や改ざんが⾏なわれる可能性があります。

当該脆弱性は、以下のバージョン以降は修正されておりますので、アプリをバージョンアップすることで直ちに解消されます。
ver.80.10.00(2025/11/4リリース)

なお、2025年11月17日現在、当該脆弱性を利用した被害報告はございません。