Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-22285

Опубликовано: 10 янв. 2022
Источник: nvd
CVSS3: 4.4
CVSS3: 7.1
CVSS2: 3.6
EPSS Низкий

Описание

A vulnerability using PendingIntent in Reminder prior to version 12.2.05.0 in Android R(11.0) and 12.3.02.1000 in Android S(12.0) allows attackers to execute privileged action by hijacking and modifying the intent.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:samsung:reminder:*:*:*:*:*:*:*:*
Версия до 12.2.05.0 (исключая)
cpe:2.3:o:google:android:11.0:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:a:samsung:reminder:*:*:*:*:*:*:*:*
Версия до 12.3.02.1000 (исключая)
cpe:2.3:o:google:android:12.0:*:*:*:*:*:*:*

EPSS

Процентиль: 30%
0.00109
Низкий

4.4 Medium

CVSS3

7.1 High

CVSS3

3.6 Low

CVSS2

Дефекты

CWE-94
CWE-94

Связанные уязвимости

github
около 4 лет назад

A vulnerability using PendingIntent in Reminder prior to version 12.2.05.0 in Android R(11.0) and 12.3.02.1000 in Android S(12.0) allows attackers to execute privileged action by hijacking and modifying the intent.

EPSS

Процентиль: 30%
0.00109
Низкий

4.4 Medium

CVSS3

7.1 High

CVSS3

3.6 Low

CVSS2

Дефекты

CWE-94
CWE-94