注目★★★★★JVN
YAMAP Android版にWebViewのアクセス制限不備
30秒で把握
- 1YAMAP AndroidアプリにWebViewのアクセス制限不備
- 2対象はバージョン17.1.0以前、CVE-2026-85125を付与
- 3細工したWebサイトから意図しないページへ遷移する可能性
要約
ヤマップのAndroidアプリ「YAMAP / ヤマップ登山地図アプリ」に、WebViewへのアクセス制限不備が存在する。細工したWebサイトへ誘導されると、アプリ内WebViewから意図しないサイトへ遷移する可能性がある。対象はバージョン17.1.0以前で、CVE-2026-85125が割り当てられた。CVSS基本値は4.0で5.1、3.0で5.4。
あなたへの影響
YAMAPのAndroid版を利用するチームは、対象バージョンの利用有無を確認し、修正版が提供されていれば更新してください。
推奨:WebViewはアプリ内でWebページを表示する機能で、アクセス制限の不備が誘導に悪用される可能性があります。