| [English] | 
| JVNDB-2025-000053 | 
| スマートフォンアプリ「SwitchBot」におけるログファイルへの機微な情報の出力の脆弱性 | 
|
| 
 
SwitchBotが提供するスマートフォンアプリ「SwitchBot」には、次の脆弱性が存在します。
 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。ログファイルへの機微な情報の出力(CWE-532)- CVE-2025-53649
 報告者:佐藤 壮 氏
 | 
|
| 
 
  CVSS v3 による深刻度基本値: 5.1 (警告) [IPA値]
 
    攻撃元区分: ローカル攻撃条件の複雑さ: 高攻撃に必要な特権レベル: 不要利用者の関与: 不要影響の想定範囲: 変更なし機密性への影響(C): 高完全性への影響(I): なし可用性への影響(A): なし 
   | 
| 
CVSS v4 による深刻度基本値: 5.9 (警告) [IPA値]
 
攻撃元区分 (AV): ローカル攻撃の複雑さ (AC): 低攻撃要件 (AT): 存在攻撃に必要な特権レベル (PR): 不要利用者の関与 (UI): なし脆弱なシステムへの影響機密性の影響 (VC): 高完全性の影響 (VI): なし可用性への影響 (VA): なし後続システムへの影響機密性への影響 (SC): なし完全性への影響 (SI): なし可用性への影響 (SA): なし | 
|
| 
 
	
 | 
| 
 
	SwitchBot
	
		SwitchBot Androidアプリ「SwitchBot」V6.24からV9.12までのバージョンSwitchBot iOSアプリ「SwitchBot」V6.24からV9.12までのバージョン | 
| 
 
	
 | 
|
| 
 
アプリのログを取得可能な攻撃者によって、ユーザの機微な情報を取得される可能性があります。
 | 
|
| 
 
[アプリをアップデートする]開発者が提供する情報をもとに、最新版のアプリへアップデートしてください。
 本脆弱性は次のバージョンで修正されています。
 Android アプリ「SwitchBot」V9.13iOS アプリ「SwitchBot」V9.13
 | 
|
| 
 
	SwitchBot
	
 | 
|
| 
 
	その他(CWE-Other) [IPA評価] | 
|
| 
 
	CVE-2025-53649 | 
|
| 
 
	JVN : JVN#59585716  | 
|
| 
 
 
 |