漏洞概述 漏洞编号: JVN#00941257 漏洞名称: VoiceTra 在通信通道中存在错误指定的目的地 描述: VoiceTra 由日本国家信息通信技术研究所(NICT)提供,存在一个漏洞,该漏洞是由于在通信通道中错误指定了目的地。 CVE 编号: CVE-2026-72506 CVSS 评分: - CVSS 4.0: AV:N/AC:L/AT:N/PR:N/UI:A/VC:L/VI:L/SC:N/SI:S/SA:N 基础评分 5.1 - CVSS 3.0: AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N 基础评分 5.4 影响范围 受影响产品: - VoiceTra(Voice Translator)Android 版本 9.1.3, 9.2.0 - VoiceTra(Voice Translator)iOS 版本 9.1.3, 9.2.0 影响: 用户可能被引导至由攻击者控制的服务器(或服务),可能导致输入数据的窃取或显示错误的结果。 修复方案 解决方案: 更新应用程序 具体步骤: 根据开发者提供的信息应用最新更新。 供应商状态: - 供应商: 日本国家信息通信技术研究所(NICT) - 链接: Multilingual Speech Translation App "VoiceTra": Updated Version Released and Service Resumed 其他信息 参考: JPCERT/CC Addendum 漏洞分析: 由 JPCERT/CC 进行 信用: 由 GMO Flatt Security Inc. 的 Ryosuk 报告并协调,随后 JPCERT/CC 通过 JVN 通知用户解决方案。 其他链接 JPCERT Alert JPCERT Reports CERT Advisory CPGI Advisory TRnotes CVE: CVE-2026-72506 JVN iPed: JVNB-2026-000114 版权信息 版权 (c) 2000-2026 JPCERT/CC 和 IPA。保留所有权利。