Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-25521

Опубликовано: 08 дек. 2021
Источник: nvd
CVSS3: 4
CVSS3: 3.3
CVSS2: 2.1
EPSS Низкий

Описание

Insecure caller check in sharevia deeplink logic prior to Samsung Internet 16.0.2 allows unstrusted applications to get current tab URL in Samsung Internet.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:samsung:internet:*:*:*:*:*:*:*:*
Версия до 16.0.2 (исключая)

EPSS

Процентиль: 19%
0.00062
Низкий

4 Medium

CVSS3

3.3 Low

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-285
CWE-552

Связанные уязвимости

github
около 4 лет назад

Insecure caller check in sharevia deeplink logic prior to Samsung Internet 16.0.2 allows unstrusted applications to get current tab URL in Samsung Internet.

EPSS

Процентиль: 19%
0.00062
Низкий

4 Medium

CVSS3

3.3 Low

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-285
CWE-552