Описание
Intent redirection vulnerability using implict intent in Camera prior to versions 12.0.01.64 ,12.0.3.23, 12.0.0.98, 12.0.6.11, 12.0.3.19 in Android S(12) allows attacker to get sensitive information.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 12.0.0.98 (исключая)Версия от 12.0.01.0 (исключая) до 12.0.01.64 (исключая)Версия от 12.0.3.0 (исключая) до 12.0.3.19 (исключая)Версия от 12.0.3.19 (исключая) до 12.0.3.23 (исключая)Версия от 12.0.6.0 (исключая) до 12.0.6.11 (исключая)
Одновременно
Одно из
cpe:2.3:a:samsung:camera:*:*:*:*:*:*:*:*
cpe:2.3:a:samsung:camera:*:*:*:*:*:*:*:*
cpe:2.3:a:samsung:camera:*:*:*:*:*:*:*:*
cpe:2.3:a:samsung:camera:*:*:*:*:*:*:*:*
cpe:2.3:a:samsung:camera:*:*:*:*:*:*:*:*
cpe:2.3:o:google:android:12.0:*:*:*:*:*:*:*
EPSS
Процентиль: 47%
0.00243
Низкий
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
CWE-285
CWE-601
Связанные уязвимости
CVSS3: 5.3
github
больше 3 лет назад
Intent redirection vulnerability using implict intent in Camera prior to versions 12.0.01.64 ,12.0.3.23, 12.0.0.98, 12.0.6.11, 12.0.3.19 in Android S(12) allows attacker to get sensitive information.
EPSS
Процентиль: 47%
0.00243
Низкий
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
CWE-285
CWE-601