Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hxpv-p77h-pvx2

Опубликовано: 10 нояб. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 3.3

Описание

Improper authorization vulnerability in?CallBGProvider prior to SMR Nov-2022 Release 1 allows local attacker to grant permission for accessing information with phone uid.

Improper authorization vulnerability in?CallBGProvider prior to SMR Nov-2022 Release 1 allows local attacker to grant permission for accessing information with phone uid.

EPSS

Процентиль: 3%
0.00016
Низкий

3.3 Low

CVSS3

Дефекты

CWE-285
CWE-862

Связанные уязвимости

CVSS3: 5.9
nvd
около 3 лет назад

Improper authorization vulnerability in?CallBGProvider prior to SMR Nov-2022 Release 1 allows local attacker to grant permission for accessing information with phone uid.

EPSS

Процентиль: 3%
0.00016
Низкий

3.3 Low

CVSS3

Дефекты

CWE-285
CWE-862