Androidアプリ「スシロー」に情報漏えいの脆弱性 | ScanNetSecurity
2026.06.01(月)

Androidアプリ「スシロー」に情報漏えいの脆弱性

IPAおよびJPCERT/CCは、Android アプリ「スシロー」の脆弱性について「JVN」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月31日、Android アプリ「スシロー」の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

株式会社あきんどスシローが提供するAndroidアプリ「スシロー」には、ログファイルからの情報漏えいの脆弱性(CVE-2023-22362)が存在する。この脆弱性が悪用されると、第三者によって、当該製品のログファイルからユーザ ID およびパスワードを取得される可能性がある。

この脆弱性の影響を受けるシステムは次の通り。

スシロー Ver.4.0.31
タイスシロー Ver.1.0.0
香港壽司郎 Ver.3.0.2
Singapore Sushiro Ver.2.0.0
台灣壽司郎 Ver.2.0.1

JVNでは、開発者が提供する情報をもとに、最新版にアップデートするよう呼びかけている。脆弱性が修正された最新バージョンは次の通り。

スシロー Ver.4.0.32
タイスシロー Ver.2.0.3
香港壽司郎 Ver.3.0.3
Singapore Sushiro Ver.2.0.3
台灣壽司郎 Ver.2.0.3

《吉澤 亨史( Kouji Yoshizawa )》

特集

PageTop

アクセスランキング

  1. CVE停止の危機とNVDの停滞、セキュリティ担当者が直面する脆弱性情報分断の裏側

    CVE停止の危機とNVDの停滞、セキュリティ担当者が直面する脆弱性情報分断の裏側

  2. エイテックプロに不正アクセス、システム障害が発生

    エイテックプロに不正アクセス、システム障害が発生

  3. 添付ファイル分離メールサーバに第三者からサイバー攻撃、メールアドレスと添付ファイルが漏えいした可能性

    添付ファイル分離メールサーバに第三者からサイバー攻撃、メールアドレスと添付ファイルが漏えいした可能性

  4. 東京都「中小企業向けサイバーセキュリティ対策の極意」ポータルサイトの旧ドメインを第三者が取得

    東京都「中小企業向けサイバーセキュリティ対策の極意」ポータルサイトの旧ドメインを第三者が取得

  5. dnsmasq に複数の脆弱性

    dnsmasq に複数の脆弱性

ランキングをもっと見る
PageTop