Keamanan · 17 September 2026
Versi Android Aplikasi YAMAP Memiliki Kerentanan
Kerentanan telah terungkap pada versi Android aplikasi peta untuk pendaki, YAMAP. Pihak pengembang menyerukan pengguna untuk melakukan pembaruan aplikasi.
Kerentanan ini terkait dengan akses yang tidak tepat pada "WebView" yang digunakan dalam browser dalam aplikasi. Kerentanan ini, yang dikenal sebagai "CVE-2026-85125", dapat menyebabkan kebocoran informasi dalam aplikasi dan pengalihan ke situs web yang tidak diinginkan, karena tidak ada verifikasi yang memadai terhadap sumber saluran komunikasi.
Skor dasar dalam sistem penilaian kerentanan umum "CVSSv4.0" adalah "5.1", sedangkan dalam "CVSSv3.0" adalah "5.4".
Laporan mengenai kerentanan ini telah disampaikan oleh seorang ahli dari Broadband Security kepada organisasi promosi pemrosesan informasi (IPA). Pusat Koordinasi JPCERT juga telah melakukan penyesuaian terkait masalah ini.
Pengguna diimbau untuk mengupdate aplikasi mereka ke versi terbaru yang telah memperbaiki kerentanan tersebut.