Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-42545

Опубликовано: 07 нояб. 2023
Источник: nvd
CVSS3: 5.5
CVSS3: 7.5
EPSS Низкий

Описание

Use of implicit intent for sensitive communication vulnerability in Phone prior to versions 12.7.20.12 in Android 11, 13.1.48, 13.5.28 in Android 12, and 14.7.38 in Android 13 allows attackers to access location data.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:samsung:phone:*:*:*:*:*:*:*:*
Версия до 12.7.20.12 (исключая)
cpe:2.3:o:samsung:android:11.0:-:*:*:*:*:*:*
Конфигурация 2

Одновременно

Одно из

cpe:2.3:a:samsung:phone:*:*:*:*:*:*:*:*
Версия до 13.1.48 (исключая)
cpe:2.3:a:samsung:phone:*:*:*:*:*:*:*:*
Версия от 13.5.0 (включая) до 13.5.28 (исключая)
cpe:2.3:o:samsung:android:12.0:-:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:a:samsung:phone:*:*:*:*:*:*:*:*
Версия до 14.7.38 (исключая)
cpe:2.3:o:samsung:android:13.0:-:*:*:*:*:*:*

EPSS

Процентиль: 49%
0.00257
Низкий

5.5 Medium

CVSS3

7.5 High

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.5
github
около 2 лет назад

Use of implicit intent for sensitive communication vulnerability in Phone prior to versions 12.7.20.12 in Android 11, 13.1.48, 13.5.28 in Android 12, and 14.7.38 in Android 13 allows attackers to access location data.

EPSS

Процентиль: 49%
0.00257
Низкий

5.5 Medium

CVSS3

7.5 High

CVSS3

Дефекты

NVD-CWE-noinfo