Japan Vulnerability Notes(JVN)は9月2日、「グノシー」のスマートフォンアプリに関する脆弱性情報を公開した。
公開された脆弱性は「CVE-2025-44017(送信データへの機微な情報の挿入)」で、JVNによると以下のような問題が生じる可能性があるという。
・攻撃者によって細工されたURLにアクセスした場合、JWT(JSON Web Token)を窃取される
脆弱性の影響を受けるバージョンは次のとおり。
iOS版
・7.34.0より前のバージョン
Android版
・7.34.0より前のバージョン
修正版のアプリは既にApp StoreとGoogle Playで公開されており、JVNはアップデートを推奨している。













