Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-36876

Опубликовано: 09 сент. 2022
Источник: nvd
CVSS3: 1.8
CVSS3: 2.4
EPSS Низкий

Описание

Improper authorization in UPI payment in Samsung Pass prior to version 4.0.04.10 allows physical attackers to access account list without authentication.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:samsung:samsung_pass:*:*:*:*:*:android:*:*
Версия до 4.0.04.10 (исключая)

EPSS

Процентиль: 24%
0.0008
Низкий

1.8 Low

CVSS3

2.4 Low

CVSS3

Дефекты

CWE-285
NVD-CWE-Other

Связанные уязвимости

CVSS3: 2.4
github
больше 3 лет назад

Improper authorization in UPI payment in Samsung Pass prior to version 4.0.04.10 allows physical attackers to access account list without authentication.

EPSS

Процентиль: 24%
0.0008
Низкий

1.8 Low

CVSS3

2.4 Low

CVSS3

Дефекты

CWE-285
NVD-CWE-Other