Описание
Improper access control vulnerability in Samsung Pass prior to version 4.0.06.7 allow physical attackers to access data of Samsung Pass on a certain state of an unlocked device using pop-up view.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 4.0.06.7 (исключая)
cpe:2.3:a:samsung:pass:*:*:*:*:*:*:*:*
EPSS
Процентиль: 26%
0.00093
Низкий
3.9 Low
CVSS3
4.2 Medium
CVSS3
Дефекты
CWE-284
NVD-CWE-Other
Связанные уязвимости
CVSS3: 4.2
github
около 3 лет назад
Improper access control vulnerability in Samsung Pass prior to version 4.0.06.7 allow physical attackers to access data of Samsung Pass on a certain state of an unlocked device using pop-up view.
EPSS
Процентиль: 26%
0.00093
Низкий
3.9 Low
CVSS3
4.2 Medium
CVSS3
Дефекты
CWE-284
NVD-CWE-Other