Japan Vulnerability Notes(JVN)は11月20日、Androidアプリ「くら寿司 公式アプリ Produced by EPARK」の脆弱性情報を公開した。対象ユーザーは早期のアップデートが推奨される。
脆弱性の内容は以下のとおり。
■脆弱性の内容
・ハードコードされた暗号鍵の使用(CWE-321)
■想定される影響
・ログイン用IDとパスワードを取得される可能性
アプリを提供するEPARKでは、脆弱性を修正した「バージョン 3.8.5」を公開済み。同バージョンより古いバージョンを利用中のユーザーは、GooglePlayから順次最新版へアップデート可能だ。