Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-23998

Опубликовано: 11 фев. 2022
Источник: nvd
CVSS3: 6.2
CVSS3: 5.5
CVSS2: 4.3
EPSS Низкий

Описание

Improper access control vulnerability in Camera prior to versions 11.1.02.16 in Android R(11), 10.5.03.77 in Android Q(10) and 9.0.6.68 in Android P(9) allows untrusted applications to take a picture in screenlock status.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:samsung:camera:*:*:*:*:*:*:*:*
Версия до 11.1.02.16 (исключая)
cpe:2.3:o:google:android:11.0:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:a:samsung:camera:*:*:*:*:*:*:*:*
Версия до 10.5.03.77 (исключая)
cpe:2.3:o:google:android:10.0:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:a:samsung:camera:*:*:*:*:*:*:*:*
Версия до 9.0.6.68 (исключая)
cpe:2.3:o:google:android:9.0:*:*:*:*:*:*:*

EPSS

Процентиль: 40%
0.00183
Низкий

6.2 Medium

CVSS3

5.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-20
CWE-863

Связанные уязвимости

github
почти 4 года назад

Improper access control vulnerability in Camera prior to versions 11.1.02.16 in Android R(11), 10.5.03.77 in Android Q(10) and 9.0.6.68 in Android P(9) allows untrusted applications to take a picture in screenlock status.

EPSS

Процентиль: 40%
0.00183
Низкий

6.2 Medium

CVSS3

5.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-20
CWE-863