PT-2024-37114 · Line · Line

CVE-2024-5739

·

Publicado

2024-06-12

·

Atualizado

2025-12-19

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas:
Cliente LINE para iOS em versões anteriores à 14.9.0
Descrição:
O navegador integrado ao cliente LINE contém uma vulnerabilidade de XSS universal (UXSS), permitindo um ataque de script entre sites (XSS) no qual código JavaScript arbitrário pode ser executado no quadro principal a partir de um iframe incorporado em qualquer site exibido no navegador integrado. O ataque requer que a vítima acione um evento de clique em um iframe malicioso. Se um iframe incorporado em qualquer site puder ser controlado por um invasor, essa vulnerabilidade poderá ser explorada para capturar ou alterar o conteúdo exibido no quadro superior, bem como as informações da sessão do usuário.
Recomendações:
Para o cliente LINE para iOS em versões anteriores à 14.9.0, atualize para a versão 14.9.0 ou superior para resolver o problema. Como solução temporária, considere evitar o uso do navegador integrado ao aplicativo para atividades confidenciais até que a atualização seja aplicada. Restrinja o acesso a iframes de fontes não confiáveis para minimizar o risco de exploração.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-5739

Produtos afetados

Line