Aller au contenu
Développeur Full Stack
, ,

Quasar : échec possible de openURL via du HTML contrôlé

Dans cet article 4 rubriques
Veille sécuritéFrontend
P4Faible

Dans certaines configurations iOS, du HTML contrôlé par un attaquant peut faire échouer `openURL()` et perturber les redirections externes, notamment de connexion ou de paiement. Le problème concerne les versions antérieures à 2.32.2 ; mettez Quasar à niveau.

Vue.js
IdentifiantCVE-2026-106101
GravitéFaible
Exploitationnon connue / non déterminée
CorrectifQuasar 2.32.2

Source : NVD — CVE-2026-106101

Analyse technique

Le contenu HTML rendu peut créer un élément nommé `SafariViewController` qui remplace la référence attendue au pont natif ; un appel ultérieur à `openURL()` peut alors échouer.

Impact, versions et correctif

Événement datéLa fiche NVD indique une première publication le 2026-10-06 à 17:17:24Z, soit 19:17:24.110+02:00 dans la période demandée. Le candidat de mise à jour NVD est un doublon de cette publication et n’est pas compté comme un nouvel événement.
ImpactPerturbation de l’ouverture d’URL et de flux de redirection dans les configurations concernées.
Versions affectéesQuasar antérieur à 2.32.2
Version corrigéeQuasar 2.32.2
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS3.1
Publication2026-10-06T19:17:24.110+02:00
Mise à jour2026-10-06T18:16:51.297Z

Action recommandée

Mettre à niveau Quasar vers 2.32.2 ou une version ultérieure.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :