Opera Mini pour Android ci-dessous affiche 53,1 URL aligné à gauche dans le champ d’adresse. Cela permet à un utilisateur malveillant de concevoir une URL avec un long nom de domaine, par exemple www.safe.opera.com.attacker.com. Avec l’URL étant aligné à gauche, l’utilisateur ne voit que la partie avant (par exemple www.safe.opera.com & # 8230;) Le montant exact dépend de la taille de l’écran du téléphone, mais l’attaquant peut concevoir un certain nombre de domaines différents et cible différents téléphones. À partir de la version 53.1 Opera Mini affiche des URL longues avec l’étiquette de domaine de premier niveau supérieur aligné sur la droite du champ d’adresse qui atténue le problème.
https://security.opera.com/address-bar-spoofing-in-opera-mini-opera-security-advisories/
https://security.opera.com/address-bar-spoofing-in-opera-mini-opera-security-advisories/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-23253