Уязвимости позволяют злоумышленникам подделать URL в адресной строке браузера и заманить жертву на вредоносный сайт.

Специалисты компании Rapid7 совместно с пакистанским исследователем безопасности Рафаем Балоком (Rafay Baloch)
https://blog.rapid7.com/2020/10/20/v...lnerabilities/в семи мобильных браузерах десять уязвимостей, позволяющих подделать URL в адресной строке. В список уязвимых браузеров входят Apple Safari, Opera Touch и Opera Mini, а также нишевые продукты, такие как Bolt, RITS, UC Browser и Яндекс.Браузер.
Исследователи обнаружили уязвимости ранее в нынешнем году и сообщили о них производителям в августе. Если крупные вендоры сразу же выпустили исправления, то меньшие даже не потрудились ответить.
Идентификаторы CVE присвоены только шести уязвимостям из десяти:
CVE-2020-7363 и CVE-2020-7364 – до сих пор не исправленные уязвимости в браузере UC Browser для Android;
CVE-2020-7369 – до сих пор не исправленная уязвимость в Яндекс.Браузер для Android;
CVE-2020-7370 – уязвимость в iOS-версии Bolt;
CVE-2020-7371 – до сих пор не исправленная уязвимость Android-версии RITS;
CVE-2020-9987 – уязвимость в Apple Safari. Исправлена вендором.
Подробное описание уязвимостей, подготовленное Рафаем Балоком, доступно
https://www.rafaybaloch.com/2020/10/...abilities.html.