ความปลอดภัย · 17 กันยายน 2026

เผยแพร่แล้วในภาษาอื่นด้วย Español, Svenska, 中文, Bahasa Indonesia

พบช่องโหว่ในแอปพลิเคชัน YAMAP สำหรับ Android

a room with couches and tables
Maciej Drążkiewicz / Unsplash

ช่องโหว่ในแอปพลิเคชันแผนที่สำหรับนักปีนเขา YAMAP สำหรับ Android ถูกเปิดเผย โดยมีการเรียกร้องให้ทำการอัปเดตแอปพลิเคชัน

ช่องโหว่นี้เกิดจากการเข้าถึงที่ไม่เหมาะสมใน 'WebView' ที่ใช้ในเบราว์เซอร์ภายในแอป ซึ่งเป็นช่องโหว่ที่มีชื่อว่า 'CVE-2026-85125' โดยไม่ได้ตรวจสอบแหล่งที่มาของช่องทางการสื่อสารอย่างเหมาะสม ซึ่งอาจทำให้ข้อมูลภายในแอปหลุดออกไปหรือชี้นำผู้ใช้ไปยังเว็บไซต์ที่ไม่ต้องการ

คะแนนพื้นฐานตามระบบประเมินความเสี่ยงทั่วไป 'CVSSv4.0' อยู่ที่ 5.1 และ 'CVSSv3.0' อยู่ที่ 5.4

ฮิโรยูกิ ซาโตะ จากบรอดแบนด์เซ็กurity ได้รายงานไปยังหน่วยงานส่งเสริมการประมวลผลข้อมูล (IPA) ขณะที่ศูนย์ประสานงาน JPCERT ได้ทำการประสานงาน

มีการเรียกร้องให้ผู้ใช้ทำการอัปเดตเป็นเวอร์ชันล่าสุดที่ได้แก้ไขช่องโหว่นี้แล้ว