公開日:
2025/11/17 最終更新日:
2025/11/17
KDDI株式会社からの情報
脆弱性識別番号:JVN#54005037
脆弱性タイトル:iOSアプリ「デジラアプリ」におけるサーバ証明書の検証不備の脆弱性
ステータス:該当製品あり
以下の情報は、製品開発者から JVN に提供されたものです。
iOSアプリ「デジラアプリ」でサーバ証明書の検証不備の脆弱性が確認されました。
この脆弱性が原因で、中間者攻撃(man-in-the-middle attack)による暗号通信の盗聴や改ざんが⾏なわれる可能性があります。
当該脆弱性は、以下のバージョン以降は修正されておりますので、アプリをバージョンアップすることで直ちに解消されます。
ver.80.10.00(2025/11/4リリース)
なお、2025年11月17日現在、当該脆弱性を利用した被害報告はございません。
