Interface utilisateur (UI) de fausse déclaration Informations par vulnérabilité critique dans la barre d’adresse de l’UC Browser de UCWeb permet à un attaquant d’obscurcir la véritable source de données telles que présentées dans le navigateur. Ce problème affecte l’UC version du navigateur de UCWeb 13.0.8 et versions antérieures.
https://blog.rapid7.com/2020/10/20/vulntober-multiple-mobile-browser-address-bar-spoofing-vulnerabilities/
https://blog.rapid7.com/2020/10/20/vulntober-multiple-mobile-browser-address-bar-spoofing-vulnerabilities/
https://www.rafaybaloch.com/2020/10/multiple-address-bar-spoofing-vulnerabilities.html
https://www.rafaybaloch.com/2020/10/multiple-address-bar-spoofing-vulnerabilities.html
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7364