Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-25401

Опубликовано: 11 июн. 2021
Источник: nvd
CVSS3: 7.8
CVSS2: 4.6
EPSS Низкий

Уязвимость перенаправления намерений в Samsung Health, позволяющая выполнять действия с повышенным уровнем доступа

Описание

Уязвимость в приложении Samsung Health позволяет злоумышленникам использовать метод перенаправления намерений (intent) для выполнения действий, требующих повышенного уровня доступа.

Затронутые версии ПО

  • Samsung Health до версии 6.16

Тип уязвимости

  • Перенаправление действий
  • Выполнение действий с повышенным уровнем доступа

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:samsung:health:*:*:*:*:*:*:*:*
Версия до 6.16 (исключая)

EPSS

Процентиль: 18%
0.00058
Низкий

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-20
NVD-CWE-Other

Связанные уязвимости

CVSS3: 7.8
github
больше 3 лет назад

Intent redirection vulnerability in Samsung Health prior to version 6.16 allows attacker to execute privileged action.

EPSS

Процентиль: 18%
0.00058
Низкий

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-20
NVD-CWE-Other