Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-39909

Опубликовано: 08 дек. 2022
Источник: nvd
CVSS3: 7.1
CVSS3: 5.5
EPSS Низкий

Описание

Insufficient verification of data authenticity vulnerability in Samsung Gear IconX PC Manager prior to version 2.1.221019.51 allows local attackers to create arbitrary file using symbolic link.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:samsung:gear_iconx_pc_manager:*:*:*:*:*:*:*:*
Версия до 2.1.221019.51 (исключая)

EPSS

Процентиль: 11%
0.00038
Низкий

7.1 High

CVSS3

5.5 Medium

CVSS3

Дефекты

CWE-345
CWE-345

Связанные уязвимости

CVSS3: 5.5
github
около 3 лет назад

Insufficient verification of data authenticity vulnerability in Samsung Gear IconX PC Manager prior to version 2.1.221019.51 allows local attackers to create arbitrary file using symbolic link.

EPSS

Процентиль: 11%
0.00038
Низкий

7.1 High

CVSS3

5.5 Medium

CVSS3

Дефекты

CWE-345
CWE-345