PT-2025-51204 · Line · Line Client For Android
CVE-2025-14020
·
Publicado
2025-12-15
·
Atualizado
2025-12-15
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Cliente LINE para Android versões anteriores à 14.20
Descrição
O aplicativo apresenta um problema de falsificação de interface (UI spoofing) em seu navegador integrado. Especificamente, a notificação Toast de segurança em tela cheia não é exibida corretamente quando o usuário retorna ao aplicativo vindo de outro aplicativo. Isso pode permitir que atacantes realizem ataques de phishing, imitando interfaces legítimas.
Recomendações
Atualize o cliente LINE para Android para a versão 14.20 ou posterior.
Correção
UI Misrepresentation of Critical Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Line Client For Android