Описание
Use of implicit intent for sensitive communication vulnerability in startEmailValidationActivity in Samsung Account prior to version 14.5.00.7 allows attackers to access arbitrary file with Samsung Account privilege.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 14.5.00.7 (исключая)
cpe:2.3:a:samsung:account:*:*:*:*:*:*:*:*
EPSS
Процентиль: 32%
0.00124
Низкий
5.5 Medium
CVSS3
6.5 Medium
CVSS3
Дефекты
CWE-668
Связанные уязвимости
CVSS3: 6.5
github
около 2 лет назад
Use of implicit intent for sensitive communication vulnerability in startEmailValidationActivity in Samsung Account prior to version 14.5.00.7 allows attackers to access arbitrary file with Samsung Account privilege.
EPSS
Процентиль: 32%
0.00124
Низкий
5.5 Medium
CVSS3
6.5 Medium
CVSS3
Дефекты
CWE-668