Описание
Improper authorization in PushClientProvider of Samsung Push Service prior to version 3.4.10 allows attacker to access unique id.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 3.4.10 (исключая)
cpe:2.3:a:samsung:push_service:*:*:*:*:*:*:*:*
EPSS
Процентиль: 51%
0.00283
Низкий
4 Medium
CVSS3
5.3 Medium
CVSS3
Дефекты
CWE-863
CWE-285
Связанные уязвимости
CVSS3: 5.3
github
около 2 лет назад
Improper authorization in PushClientProvider of Samsung Push Service prior to version 3.4.10 allows attacker to access unique id.
EPSS
Процентиль: 51%
0.00283
Низкий
4 Medium
CVSS3
5.3 Medium
CVSS3
Дефекты
CWE-863
CWE-285