Androidアプリ「SwitchBot」V6.24からV9.12までのバージョン
iOSアプリ「SwitchBot」V6.24からV9.12までのバージョン
SwitchBotが提供するスマートフォンアプリ「SwitchBot」には、ログファイルへの機微な情報の出力の脆弱性(CVE-2025-53649)が存在し、アプリのログを取得可能な攻撃者によって、ユーザの機微な情報を取得される可能性がある。
JVNでは、開発者が提供する情報をもとに最新版のアプリへアップデートするよう呼びかけている。本脆弱性は下記のバージョンで修正されている。
Android アプリ「SwitchBot」V9.13
iOS アプリ「SwitchBot」V9.13