Описание
Incorrect download source UI in Downloads in Samsung Internet prior to 16.0.6.23 allows attackers to perform domain spoofing via a crafted HTML page.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 16.0.6.23 (исключая)
cpe:2.3:a:samsung:internet:*:*:*:*:*:*:*:*
EPSS
Процентиль: 53%
0.00305
Низкий
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-703
CWE-755
Связанные уязвимости
github
около 4 лет назад
Incorrect download source UI in Downloads in Samsung Internet prior to 16.0.6.23 allows attackers to perform domain spoofing via a crafted HTML page.
EPSS
Процентиль: 53%
0.00305
Низкий
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-703
CWE-755