フィッシャープライス「Smart Toy」向けWebサービスに脆弱性(JVN) | ScanNetSecurity
2026.01.28(水)

フィッシャープライス「Smart Toy」向けWebサービスに脆弱性(JVN)

IPAおよびJPCERT/CCは、フィッシャープライス「Smart Toy」向けWebサービスに、複数のAPI呼出しにおいて適切な認証を行っていない脆弱性が存在すると「JVN」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性
Smart Toy Bear
Smart Toy Bear 全 1 枚 拡大写真
独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は2月3日、フィッシャープライス「Smart Toy」向けWebサービスに、複数のAPI呼出しにおいて適切な認証を行っていない脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。CVSS v3によるBase Scoreは7.4。

「Smart Toy」向けWebサービスは、Wi-Fi接続機能を持つIoT玩具「Smart Toy Bear」にさらなるインタラクションを提供するもの。このAPIには、適切な認証を行っていない脆弱性(CVE-2015-8269)が存在する。この脆弱性が悪用されると、リモートの攻撃者によって当該製品に関連付けられた子供や親の個人情報を取得されたり、変更されたりする可能性がある。また玩具を乗っ取られる可能性もある。フィッシャープライスは、サービス側の変更によってこの問題を修正しており、JVNではMattel, Inc. またはフィッシャープライスに問い合わせるよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 懲戒解雇処分に ~ 阿波銀行の元職員、87,410 円着服と 666 件の顧客情報持ち出し

    懲戒解雇処分に ~ 阿波銀行の元職員、87,410 円着服と 666 件の顧客情報持ち出し

  2. 今日もどこかで情報漏えい 第44回「2025年に最も読まれたセキュリティ事件・事故・情報漏えい・不正アクセス記事 ベスト10」

    今日もどこかで情報漏えい 第44回「2025年に最も読まれたセキュリティ事件・事故・情報漏えい・不正アクセス記事 ベスト10」

  3. カンバスにランサムウェア攻撃、1 / 14 に認証制ソフト用のサーバが復旧

    カンバスにランサムウェア攻撃、1 / 14 に認証制ソフト用のサーバが復旧

  4. スマレジ・アプリマーケットで提供されていた外部アプリから氏名・電話番号が流出した可能性

    スマレジ・アプリマーケットで提供されていた外部アプリから氏名・電話番号が流出した可能性

  5. ケイ・ウノサイトで表示の不具合、不正な攻撃によりシステムの一部が操作された可能性

    ケイ・ウノサイトで表示の不具合、不正な攻撃によりシステムの一部が操作された可能性

ランキングをもっと見る
PageTop