الأمن · 17 سبتمبر 2026

نُشر أيضًا باللغة Español, Svenska, 中文, Bahasa Indonesia, ไทย

ثغرة أمنية في نسخة أندرويد من تطبيق YAMAP

a group of people standing around a display of video screens
Maxim Hopman / Unsplash

تم الكشف عن ثغرة أمنية في نسخة أندرويد من تطبيق الخرائط للمسافرين الجبليين، YAMAP. تم دعوة المستخدمين لتحديث التطبيق.

تتعلق الثغرة بنقص القيود على الوصول إلى "WebView" المستخدم في المتصفح داخل التطبيق، والمعروفة باسم "CVE-2026-85125". لم يتم التحقق بشكل صحيح من مصدر قناة الاتصالات، مما قد يؤدي إلى تسرب معلومات التطبيق أو توجيه المستخدمين إلى مواقع ويب غير مقصودة.

تم تقييم الثغرة بناءً على نظام تقييم الثغرات الشائعة "CVSSv4.0"، وبلغت درجة الأساس "5.1"، بينما كانت "5.4" وفقًا لـ "CVSSv3.0".

قدم ساتو هيروكو، من شركة برودباند سيكيوريتي، تقريرًا إلى هيئة دعم معالجة المعلومات (IPA). وجرى التنسيق من قبل مركز تنسيق JPCERT.

تم دعوة المستخدمين لتحديث التطبيق إلى النسخة الأحدث التي تم إصلاح الثغرة فيها.