Asayomu Tech
注目★★★★★JVN

YAMAP Android版にWebViewのアクセス制限不備

30秒で把握

  • 1YAMAP AndroidアプリにWebViewのアクセス制限不備
  • 2対象はバージョン17.1.0以前、CVE-2026-85125を付与
  • 3細工したWebサイトから意図しないページへ遷移する可能性

要約

ヤマップのAndroidアプリ「YAMAP / ヤマップ登山地図アプリ」に、WebViewへのアクセス制限不備が存在する。細工したWebサイトへ誘導されると、アプリ内WebViewから意図しないサイトへ遷移する可能性がある。対象はバージョン17.1.0以前で、CVE-2026-85125が割り当てられた。CVSS基本値は4.0で5.1、3.0で5.4。

あなたへの影響

YAMAPのAndroid版を利用するチームは、対象バージョンの利用有無を確認し、修正版が提供されていれば更新してください。

推奨:WebViewはアプリ内でWebページを表示する機能で、アクセス制限の不備が誘導に悪用される可能性があります。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。