Описание
Samsung Galaxy S3/S4 exposes an unprotected component allowing an unprivileged app to send arbitrary SMS texts to arbitrary destinations without permission.
Ссылки
- Third Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Mailing ListThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
Одновременно
cpe:2.3:o:samsung:galaxy_s3_firmware:1.0:*:*:*:*:*:*:*
cpe:2.3:h:samsung:galaxy_s3:-:*:*:*:*:*:*:*
Конфигурация 2
Одновременно
cpe:2.3:o:samsung:galaxy_s4_firmware:1.4:*:*:*:*:*:*:*
cpe:2.3:h:samsung:galaxy_s4:-:*:*:*:*:*:*:*
EPSS
Процентиль: 37%
0.0016
Низкий
4.3 Medium
CVSS3
2.1 Low
CVSS2
Дефекты
CWE-276
Связанные уязвимости
github
почти 4 года назад
Samsung Galaxy S3/S4 exposes an unprotected component allowing an unprivileged app to send arbitrary SMS texts to arbitrary destinations without permission.
EPSS
Процентиль: 37%
0.0016
Низкий
4.3 Medium
CVSS3
2.1 Low
CVSS2
Дефекты
CWE-276