Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

登山アプリ「YAMAP」のAndroid版に脆弱性 - 最新版へ更新を

登山者向け地図アプリ「YAMAP」のAndroid版に脆弱性が明らかとなった。アップデートが呼びかけられている。

アプリ内ブラウザで利用する「WebView」に対するアクセス制限が適切でない脆弱性「CVE-2026-85125」が判明したもの。通信チャネルの送信元を適切に検証しておらず、アプリ内情報が流出したり、意図しないウェブサイトへの誘導につながるおそれがある。

共通脆弱性評価システム「CVSSv4.0」のベーススコアは「5.1」、「CVSSv3.0」では「5.4」と評価されている。

ブロードバンドセキュリティの佐藤光喜氏が情報処理推進機構(IPA)へ報告。JPCERTコーディネーションセンターが調整を行った。

脆弱性が修正されている最新版へのアップデートが呼びかけられている。

(Security NEXT - 2026/09/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

「GitLab」「ConnectWise」の脆弱性攻撃が発生 - 米当局が注意喚起
リモートアクセス製品「ConnectWise ScreenConnect」に深刻な脆弱性
「GitLab」にセキュリティ更新 - 「クリティカル」脆弱性を修正
「Adobe ColdFusion」に深刻な脆弱性 - 早急に更新を
Dellのシンクライアント向けOSに複数の深刻な脆弱性
ホスティング管理ツール「cPanel」に深刻なSQLi脆弱性
米CISA、MikroTik「RouterOS」の脆弱性悪用で注意喚起
「Citrix Workspace app for Windows」に2件の脆弱性
Cisco、9月16日にセキュリティアドバイザリを公開予定
Check PointのVPN機能に深刻なRCE脆弱性 - ライブパッチや更新を提供