---
title: 登山应用「YAMAP」的Android版发现脆弱性
url: https://www.dataloco.com/zh/yamapandroid
published: 2026-09-17T01:30:11+00:00
language: zh
section: 安全
source: https://www.security-next.com/190275
organizations: android, yamap
publisher: Dataloco
---

# 登山应用「YAMAP」的Android版发现脆弱性

登山者专用地图应用「YAMAP」的Android版本被发现存在脆弱性。该脆弱性涉及应用内浏览器使用的「WebView」，其访问限制不当。此安全漏洞被标识为「CVE-2026-85125」。由于未能适当地验证通信通道的发送源，可能导致应用内信息泄露或意外引导至不相关网站。

根据通用漏洞评分系统「CVSSv4.0」，该漏洞的基本评分为「5.1」，而在「CVSSv3.0」中的评分为「5.4」。

此漏洞已报告给信息处理推进机构（IPA），由JPCERT协调中心进行调整。现呼吁用户及时更新至已修复漏洞的最新版本。

## This story in other languages

- [Español](https://www.dataloco.com/es/descubierta-vulnerabilidad-en-la-version-de-android-de-la-aplicacion-yamap)
- [Svenska](https://www.dataloco.com/sv/sarbarhet-upptackt-i-android-versionen-av-yamap)
- [Bahasa Indonesia](https://www.dataloco.com/id/versi-android-aplikasi-yamap-memiliki-kerentanan)
- [ไทย](https://www.dataloco.com/th/yamap-android)
