Japan Vulnerability Notes(JVN)は7月22日、複数の自治体が採用するデジタル通貨アプリ「region PAY」のAndroid版に関する脆弱性情報を公開した。
公開された脆弱性は「CVE-2025-52580」で、JVNによると以下のような問題が生じる可能性があるという。
・アプリのログを取得可能な攻撃者にユーザーの機微な情報を取得される(CVE-2025-52580)
脆弱性を含む製品およびバージョンは次のとおり。
対象製品
・region PAY(Android版/1.5.28より前のバージョン)
同日現在、脆弱性を修正したバージョンがGoogle Playで公開されており、JVNはアップデートを推奨している。













