Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-07686

Опубликовано: 05 дек. 2022
Источник: fstec
CVSS3: 6.2
CVSS2: 4.9
EPSS Средний

Описание

Уязвимость приложения Galaxy Store существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю выполнять JavaScript сценарий при загрузке веб-страницы

Вендор

Samsung Electronics

Наименование ПО

Galaxy Store

Версия ПО

до 4.5.49.8 (Galaxy Store)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,2)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://security.samsungmobile.com/serviceWeb.smsb?year=2023&month=01

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 93%
0.11208
Средний

6.2 Medium

CVSS3

4.9 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.2
nvd
почти 3 года назад

Improper input validation vulnerability in Galaxy Store prior to version 4.5.49.8 allows local attackers to execute JavaScript by launching a web page.

CVSS3: 6.1
github
почти 3 года назад

Improper input validation vulnerability in Galaxy Store prior to version 4.5.49.8 allows local attackers to execute JavaScript by launching a web page.

EPSS

Процентиль: 93%
0.11208
Средний

6.2 Medium

CVSS3

4.9 Medium

CVSS2