
Backporting della patch CVE-2021-1748 per iOS <=14.3
La causa principale di CVE-2021-1748 è che l'app si fida di URI di dati arbitrari e li carica in una WebView locale.
Questo tweak porta indietro la patch per iOS <= 14.3 intercettando l'URI data:.
Si noti che esiste ancora una potente variante del bug. Questa patch non ferma l'iniezione di script lato server o il reindirizzamento aperto su domini fidati.