Описание
Improper authentication in Samsung Pass prior to version 4.2.03.1 allows local attacker to access stored account information when Samsung Wallet is not installed.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 4.2.03.1 (исключая)
cpe:2.3:a:samsung:pass:*:*:*:*:*:*:*:*
EPSS
Процентиль: 10%
0.00036
Низкий
6.2 Medium
CVSS3
5.5 Medium
CVSS3
Дефекты
CWE-287
Связанные уязвимости
CVSS3: 6.2
github
больше 2 лет назад
Improper authentication in Samsung Pass prior to version 4.2.03.1 allows local attacker to access stored account information when Samsung Wallet is not installed.
EPSS
Процентиль: 10%
0.00036
Низкий
6.2 Medium
CVSS3
5.5 Medium
CVSS3
Дефекты
CWE-287