PT-2025-51204 · Line · Line Client For Android

CVE-2025-14020

·

Publicado

2025-12-15

·

Atualizado

2025-12-15

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Cliente LINE para Android versões anteriores à 14.20
Descrição O aplicativo apresenta um problema de falsificação de interface (UI spoofing) em seu navegador integrado. Especificamente, a notificação Toast de segurança em tela cheia não é exibida corretamente quando o usuário retorna ao aplicativo vindo de outro aplicativo. Isso pode permitir que atacantes realizem ataques de phishing, imitando interfaces legítimas.
Recomendações Atualize o cliente LINE para Android para a versão 14.20 ou posterior.

Correção

UI Misrepresentation of Critical Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-14020

Produtos afetados

Line Client For Android