UNIQLO App pour les versions Android 7.3.3 et antérieures permet à des attaquants distants afin de conduire à un utilisateur d’accéder à un site arbitraire via l’App vulnérable. Par conséquent, si la destination d’accès est un site Web malveillant, l’utilisateur peut être victime de l’attaque d’ingénierie sociale.
https://jvn.jp/en/jp/JVN31864411/index.html
https://jvn.jp/en/jp/JVN31864411/index.html
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-5628