Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-28790

Опубликовано: 03 мая 2022
Источник: nvd
CVSS3: 4
CVSS3: 3.3
CVSS2: 2.1
EPSS Низкий

Описание

Improper authentication in Link to Windows Service prior to version 2.3.04.1 allows attacker to lock the device. The patch adds proper caller signature check logic.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:samsung:link_to_windows_service:*:*:*:*:*:*:*:*
Версия до 2.3.04.1 (исключая)

EPSS

Процентиль: 18%
0.00056
Низкий

4 Medium

CVSS3

3.3 Low

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-287
CWE-287

Связанные уязвимости

CVSS3: 3.3
github
почти 4 года назад

Improper authentication in Link to Windows Service prior to version 2.3.04.1 allows attacker to lock the device. The patch adds proper caller signature check logic.

EPSS

Процентиль: 18%
0.00056
Низкий

4 Medium

CVSS3

3.3 Low

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-287
CWE-287