PT-2025-51205 · Line · Line
CVE-2025-14021
·
Publicado
2025-12-15
·
Atualizado
2025-12-15
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do LINE anteriores à 14.14
Descrição
O navegador integrado no aplicativo LINE para iOS é suscetível à falsificação da barra de endereços. Isso pode permitir que atacantes executem JavaScript malicioso dentro de iframes enquanto exibem URLs confiáveis. Isso possibilita ataques de phishing por meio de conteúdo malicioso sobreposto.
Recomendações
Atualize para a versão 14.14 ou posterior.
Correção
UI Misrepresentation of Critical Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Line