Android アプリ「メルカリ」 バージョン 5.78.0 より前のバージョン
株式会社メルカリ提供の Android アプリ「メルカリ」に実装されている Custom URL Scheme を使用してリクエストされた URL にアクセスする機能には、任意のアプリからリクエストを受け取りアクセスを実行してしまう、アクセス制限不備の脆弱性が存在し、遠隔の第三者によって当該製品を経由し任意のウェブサイトにアクセスさせられ、フィッシング等の被害にあう可能性がある。
JVNでは、開発者が提供する情報をもとに最新版へアップデートするよう呼びかけている。