Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-24932

Опубликовано: 10 мар. 2022
Источник: nvd
CVSS3: 4.2
CVSS3: 4.6
CVSS2: 2.1
EPSS Низкий

Описание

Improper Protection of Alternate Path vulnerability in Setup wizard process prior to SMR Mar-2022 Release 1 allows physical attacker package installation before finishing Setup wizard.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:google:android:10.0:*:*:*:*:*:*:*
cpe:2.3:o:google:android:11.0:*:*:*:*:*:*:*
cpe:2.3:o:google:android:12.0:*:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:a:samsung:cloud:*:*:*:*:*:*:*:*
Версия до 5.1.0.8 (исключая)

EPSS

Процентиль: 5%
0.00022
Низкий

4.2 Medium

CVSS3

4.6 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-424
NVD-CWE-Other

Связанные уязвимости

CVSS3: 4.6
github
почти 4 года назад

Improper Protection of Alternate Path vulnerability in Setup wizard process prior to SMR Mar-2022 Release 1 allows physical attacker package installation before finishing Setup wizard.

EPSS

Процентиль: 5%
0.00022
Низкий

4.2 Medium

CVSS3

4.6 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-424
NVD-CWE-Other