ความปลอดภัย · 17 กันยายน 2026
เผยแพร่แล้วในภาษาอื่นด้วย Español, Svenska, 中文, Bahasa Indonesia
พบช่องโหว่ในแอปพลิเคชัน YAMAP สำหรับ Android
ช่องโหว่ในแอปพลิเคชันแผนที่สำหรับนักปีนเขา YAMAP สำหรับ Android ถูกเปิดเผย โดยมีการเรียกร้องให้ทำการอัปเดตแอปพลิเคชัน
ช่องโหว่นี้เกิดจากการเข้าถึงที่ไม่เหมาะสมใน 'WebView' ที่ใช้ในเบราว์เซอร์ภายในแอป ซึ่งเป็นช่องโหว่ที่มีชื่อว่า 'CVE-2026-85125' โดยไม่ได้ตรวจสอบแหล่งที่มาของช่องทางการสื่อสารอย่างเหมาะสม ซึ่งอาจทำให้ข้อมูลภายในแอปหลุดออกไปหรือชี้นำผู้ใช้ไปยังเว็บไซต์ที่ไม่ต้องการ
คะแนนพื้นฐานตามระบบประเมินความเสี่ยงทั่วไป 'CVSSv4.0' อยู่ที่ 5.1 และ 'CVSSv3.0' อยู่ที่ 5.4
ฮิโรยูกิ ซาโตะ จากบรอดแบนด์เซ็กurity ได้รายงานไปยังหน่วยงานส่งเสริมการประมวลผลข้อมูล (IPA) ขณะที่ศูนย์ประสานงาน JPCERT ได้ทำการประสานงาน
มีการเรียกร้องให้ผู้ใช้ทำการอัปเดตเป็นเวอร์ชันล่าสุดที่ได้แก้ไขช่องโหว่นี้แล้ว