Описание
Improper access control vulnerability in Tizen FOTA service prior to Firmware update JUL-2021 Release allows attackers to arbitrary code execution by replacing FOTA update file.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 5.5 (исключая)
cpe:2.3:o:linux:tizen:*:*:*:*:*:*:*:*
EPSS
Процентиль: 83%
0.02352
Низкий
9.8 Critical
CVSS3
10 Critical
CVSS2
Дефекты
CWE-20
NVD-CWE-Other
Связанные уязвимости
CVSS3: 9.8
github
больше 4 лет назад
Improper access control vulnerability in Tizen FOTA service prior to Firmware update JUL-2021 Release allows attackers to arbitrary code execution by replacing FOTA update file.
EPSS
Процентиль: 83%
0.02352
Низкий
9.8 Critical
CVSS3
10 Critical
CVSS2
Дефекты
CWE-20
NVD-CWE-Other