CyberSectr
Menü
← CVE Veritabanı

CVE-2026-94183

Yüksek

Teknik Veri (Otomatik)

CVSS Skoru
7.4
EPSS
CWE
CWE-451
KEV Durumu
Hayır

Android için Arc Search sürüm 1.12.10 dan önceki sürümler, uygulama arka planda çalışırken bir sayfa tam ekran moduna geçtiğinde tam ekran bildirimini görüntülemez. Uzak bir saldırgan, özel olarak hazırlanmış bir web sitesi aracılığıyla bunu sömürebilir ve sahte adres çubuğu gibi sahte UI öğeleri oluşturabilir, böylece gösterilen içeriğin kaynağıyla ilgili kullanıcıyı yanıltabilir ve phishing riskini artırabilir.

Orijinal açıklama (İngilizce)

Arc Search for Android before version 1.12.10 does not display a fullscreen notification when a page enters fullscreen mode while the app is running in the background. A remote attacker can exploit this via a specially crafted website to render fake UI elements, such as a spoofed address bar, misleading the user about the origin of displayed content and increasing the risk of phishing.

Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.