Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-56qh-54mj-8vvx

Опубликовано: 12 апр. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 7.8

Описание

Improper access control vulnerability in Galaxy Store prior to version 4.5.36.4 allows attacker to install applications from Galaxy Store without user interactions.

Improper access control vulnerability in Galaxy Store prior to version 4.5.36.4 allows attacker to install applications from Galaxy Store without user interactions.

EPSS

Процентиль: 15%
0.0005
Низкий

7.8 High

CVSS3

Дефекты

CWE-285
CWE-863

Связанные уязвимости

CVSS3: 5.9
nvd
почти 4 года назад

Improper access control vulnerability in Galaxy Store prior to version 4.5.36.4 allows attacker to install applications from Galaxy Store without user interactions.

CVSS3: 7.8
fstec
почти 4 года назад

Уязвимость приложения Galaxy Store, связанная с неправильной авторизацией, позволяющая нарушителю устанавливать приложения из Galaxy Store без взаимодействия с пользователем

EPSS

Процентиль: 15%
0.0005
Низкий

7.8 High

CVSS3

Дефекты

CWE-285
CWE-863