Android アプリ「チケット流通センター」に複数の脆弱性 | ScanNetSecurity
2026.10.08(木)

Android アプリ「チケット流通センター」に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月6日、Androidアプリ「チケット流通センター」における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月6日、Androidアプリ「チケット流通センター」における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。株式会社ブロードバンドセキュリティの佐藤光喜氏が報告を行っている。影響を受けるシステムは以下の通り。

Androidアプリ「チケット流通センター」 4.1.9およびそれ以前のバージョン

 株式会社ウェイブダッシュが提供するAndroidアプリ「チケット流通センター」には、下記の影響を受ける可能性がある複数の脆弱性が存在する。

・ハードコードされた認証情報の使用(CVE-2026-92861)
→外部サービスと連携するためのAPIキーが窃取される

・Custom URL Schemeハンドラーにおけるアクセス制限不備(CVE-2026-92862)
→悪意あるアプリからintentを受け取ると、当該製品を経由し任意のウェブサイトにアクセスさせられ、結果として、フィッシング等の被害にあう

 JVNでは、開発者が提供する情報をもとに最新版へアップデートするよう呼びかけている。なお開発者は、2025年10月に本脆弱性を修正した「Androidアプリ「チケット流通センター」 4.2.0」をリリースしている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 異なる手法による別の不正アクセスが判明「ニッポンレンタカーアプリ」

    異なる手法による別の不正アクセスが判明「ニッポンレンタカーアプリ」

  2. ムラウチドットコムに不正アクセス、7,716,811件の個人情報が漏えい

    ムラウチドットコムに不正アクセス、7,716,811件の個人情報が漏えい

  3. 「PhotoGoods」に不正アクセス、カード情報が漏えいした可能性

    「PhotoGoods」に不正アクセス、カード情報が漏えいした可能性

  4. 「ドズル社ストア」で不正なページに誘導、カード情報を入力した場合はカード会社への連絡を呼びかけ

    「ドズル社ストア」で不正なページに誘導、カード情報を入力した場合はカード会社への連絡を呼びかけ

  5. 日経BP従業員のメールアカウントに不正アクセス、26件の個人情報が漏えいした可能性

    日経BP従業員のメールアカウントに不正アクセス、26件の個人情報が漏えいした可能性

ランキングをもっと見る
PageTop