PT-2025-7277 · Opera · Opera Mini For Android
Publicado
2025-02-21
·
Atualizado
2025-02-21
·
CVE-2020-6158
CVSS v3.1
4.7
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Opera Mini para Android versões anteriores à 52.2
Descrição
A falha permite que uma página maliciosa induza o navegador a exibir o endereço de uma página diferente. Isso pode possibilitar que a página maliciosa se passe por outra página e induza o usuário a fornecer dados sensíveis.
Recomendações
Para o Opera Mini para Android versões anteriores à 52.2, atualize para a versão 52.2 ou posterior para resolver a falha. Como solução alternativa temporária, tenha cuidado ao inserir dados sensíveis em sites, especialmente se a barra de endereços parecer suspeita. Restrinja o acesso a sites não confiáveis para minimizar o risco de exploração.
Correção
Authentication Bypass by Spoofing
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Opera Mini For Android