Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-28776

Опубликовано: 11 апр. 2022
Источник: nvd
CVSS3: 5.9
CVSS3: 7.8
CVSS2: 4.6
EPSS Низкий

Описание

Improper access control vulnerability in Galaxy Store prior to version 4.5.36.4 allows attacker to install applications from Galaxy Store without user interactions.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:samsung:galaxy_store:*:*:*:*:*:*:*:*
Версия до 4.5.36.4 (исключая)

EPSS

Процентиль: 15%
0.0005
Низкий

5.9 Medium

CVSS3

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-285
NVD-CWE-Other

Связанные уязвимости

CVSS3: 7.8
github
почти 4 года назад

Improper access control vulnerability in Galaxy Store prior to version 4.5.36.4 allows attacker to install applications from Galaxy Store without user interactions.

CVSS3: 7.8
fstec
почти 4 года назад

Уязвимость приложения Galaxy Store, связанная с неправильной авторизацией, позволяющая нарушителю устанавливать приложения из Galaxy Store без взаимодействия с пользователем

EPSS

Процентиль: 15%
0.0005
Низкий

5.9 Medium

CVSS3

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-285
NVD-CWE-Other