Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-21482

Опубликовано: 03 сент. 2025
Источник: nvd
CVSS3: 6.1
CVSS3: 4.6
EPSS Низкий

Описание

Missing authorization vulnerability in Camera prior to versions 11.1.02.18 in Android 11, 12.1.03.8 in Android 12 and 13.1.01.4 in Android 13 allows physical attackers to install package through Galaxy store before completion of Setup wizard.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:samsung:camera:*:*:*:*:*:*:*:*
Версия до 11.1.02.18 (исключая)
cpe:2.3:o:google:android:11.0:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:a:samsung:camera:*:*:*:*:*:*:*:*
Версия до 12.1.03.8 (исключая)
cpe:2.3:o:google:android:12.0:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:a:samsung:camera:*:*:*:*:*:*:*:*
Версия до 13.1.04.4 (исключая)
cpe:2.3:o:google:android:13.0:*:*:*:*:*:*:*

EPSS

Процентиль: 3%
0.00017
Низкий

6.1 Medium

CVSS3

4.6 Medium

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 4.6
github
4 месяца назад

Missing authorization vulnerability in Camera prior to versions 11.1.02.18 in Android 11, 12.1.03.8 in Android 12 and 13.1.01.4 in Android 13 allows physical attackers to install package through Galaxy store before completion of Setup wizard.

EPSS

Процентиль: 3%
0.00017
Низкий

6.1 Medium

CVSS3

4.6 Medium

CVSS3

Дефекты

NVD-CWE-noinfo