Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mq4h-3x66-jfc7

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

Some Samsung devices include the SIMalliance Toolbox Browser (aka S@T Browser) on the UICC, which might allow remote attackers to retrieve location and IMEI information, or retrieve other data or execute certain commands, via SIM Toolkit (STK) instructions in an SMS message, aka Simjacker.

Some Samsung devices include the SIMalliance Toolbox Browser (aka S@T Browser) on the UICC, which might allow remote attackers to retrieve location and IMEI information, or retrieve other data or execute certain commands, via SIM Toolkit (STK) instructions in an SMS message, aka Simjacker.

EPSS

Процентиль: 98%
0.61187
Средний

9.8 Critical

CVSS3

Связанные уязвимости

CVSS3: 9.8
nvd
больше 6 лет назад

Some Samsung devices include the SIMalliance Toolbox Browser (aka S@T Browser) on the UICC, which might allow remote attackers to retrieve location and IMEI information, or retrieve other data or execute certain commands, via SIM Toolkit (STK) instructions in an SMS message, aka Simjacker.

CVSS3: 9.8
fstec
больше 6 лет назад

Уязвимость браузера SIMalliance Toolbox устройств Samsung, позволяющая нарушителю раскрыть защищаемую информацию и извлекать информацию о местоположении и IMEI или выполнять определенные команды

EPSS

Процентиль: 98%
0.61187
Средний

9.8 Critical

CVSS3