安全 · 2026年9月17日
也发布于 Español, Svenska, Bahasa Indonesia, ไทย
登山应用「YAMAP」的Android版发现脆弱性
登山者专用地图应用「YAMAP」的Android版本被发现存在脆弱性。该脆弱性涉及应用内浏览器使用的「WebView」,其访问限制不当。此安全漏洞被标识为「CVE-2026-85125」。由于未能适当地验证通信通道的发送源,可能导致应用内信息泄露或意外引导至不相关网站。
根据通用漏洞评分系统「CVSSv4.0」,该漏洞的基本评分为「5.1」,而在「CVSSv3.0」中的评分为「5.4」。
此漏洞已报告给信息处理推进机构(IPA),由JPCERT协调中心进行调整。现呼吁用户及时更新至已修复漏洞的最新版本。