Säkerhet · 16 september 2026
Även publicerad på Español
Sårbarhet upptäckt i Android-versionen av YAMAP
En sårbarhet har upptäckts i Android-versionen av bergsklättringsappen YAMAP. Användare uppmanas att uppdatera till den senaste versionen för att åtgärda problemet.
Sårbarheten, identifierad som "CVE-2026-85125", beror på otillräckliga åtkomstbegränsningar av "WebView" i appens inbyggda webbläsare. Detta kan leda till att appens information läcker ut eller att användare oavsiktligt dirigeras till felaktiga webbplatser.
Den gemensamma sårbarhetsbedömningssystemet "CVSSv4.0" har tilldelat sårbarheten ett grundpoäng på "5.1", medan den tidigare versionen, "CVSSv3.0", ger en poäng på "5.4".
Mikio Sato från Broadband Security har rapporterat sårbarheten till informationsbehandlingsmyndigheten (IPA). JPCERT-koordinationscentret har tagit emot och hanterat rapporten.
Användare rekommenderas starkt att uppdatera till den senaste versionen där sårbarheten har åtgärdats.