Browser

Spoofing

Opera Mini Location Permission Spoof

Opera Mini Location Permission Spoof Vulnerability A location permission spoof vulnerability was discovered in opera mini 47.1.2249.129326 for Android which allows an attacker to spoof location…

6.5
/ 10
Medium
CVSS v3.1
ADVISORY ID
PS24
PUBLISHED
2022-10-01
CVE IDs
CVE-2018-16135
VENDORS
Opera
PUBLIC EXPLOIT
None indexed
CWE
PRODUCT
Opera Mini (Android)
CVSS VECTOR
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N
Abstract blurred background with dark tones and smooth gradient waves of blue, purple, and orange hues.
Summary

Overview

Opera Mini Location Permission Spoof Vulnerability

A location permission spoof vulnerability was discovered in opera mini 47.1.2249.129326 for Android which allows an attacker to spoof location permission dialog box origined from attackers website while being on any legit website.

Vulnerability details

Vulnerability details

CVE-2018-16135
Medium | 6.5

Opera Mini Location Permission Spoof Vulnerability A location permission spoof vulnerability was discovered in opera mini 47.1.2249.129326 for Android which allows an attacker to spoof location permission dialog box origined from attackers website while being

Impact:
Arbitrary data or code modification
DISCLOSURE

Disclosure timeline

2018-08-02 Reported to vendor

2018-08-18 Patch confimration received from vendor

Credits

Nikhil Mittal