2023年1月21日
関係された方々、ご対応ありがとうございました。
https://jvndb.jvn.jp/ja/contents/2022/JVNDB-2022-000059.html
該当の脆弱性は外部サービスのAPIキーがアプリにハードコードされていたというものです。
こちらは現在は無効化されているとのことですので、古いバージョンのAPKファイルを解析しても悪用することは不可となっています。
ユーザーに被害が及ぶものではないので、急いでアップデートしなくても問題はありません(自動でアップデートされるとは思いますが)
今後も製品の脆弱性は探していこうと思いますので、よろしくお願いいたします。