Описание
Improper authorization in UPI payment in Samsung Pass prior to version 4.0.04.10 allows physical attackers to access account list without authentication.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 4.0.04.10 (исключая)
cpe:2.3:a:samsung:samsung_pass:*:*:*:*:*:android:*:*
EPSS
Процентиль: 24%
0.0008
Низкий
1.8 Low
CVSS3
2.4 Low
CVSS3
Дефекты
CWE-285
NVD-CWE-Other
Связанные уязвимости
CVSS3: 2.4
github
больше 3 лет назад
Improper authorization in UPI payment in Samsung Pass prior to version 4.0.04.10 allows physical attackers to access account list without authentication.
EPSS
Процентиль: 24%
0.0008
Низкий
1.8 Low
CVSS3
2.4 Low
CVSS3
Дефекты
CWE-285
NVD-CWE-Other