Версии ArcSearch для Android до 1.12.7 могли отображать в адресной строке домен, отличный от отображаемого контента, что позволяло подменять адресную строку после взаимодействия с пользователем через созданный веб-контент.
Показать оригинальное описание (EN)
ArcSearch for Android versions prior to 1.12.7 could display a different domain in the address bar than the content being shown, enabling address bar spoofing after user interaction via crafted web content.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Thebrowser Arc_Search
cpe:2.3:a:thebrowser:arc_search:*:*:*:*:*:android:*:*
|
— |
1.12.7
|