Описание
Improper Authentication vulnerability in Samsung Pass prior to version 4.3.00.17 allows physical attackers to bypass authentication due to invalid flag setting.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 4.3.00.17 (исключая)
cpe:2.3:a:samsung:pass:*:*:*:*:*:*:*:*
EPSS
Процентиль: 13%
0.00042
Низкий
5.4 Medium
CVSS3
6.8 Medium
CVSS3
Дефекты
CWE-863
Связанные уязвимости
CVSS3: 5.4
github
около 2 лет назад
Improper Authentication vulnerability in Samsung Pass prior to version 4.3.00.17 allows physical attackers to bypass authentication due to invalid flag setting.
EPSS
Процентиль: 13%
0.00042
Низкий
5.4 Medium
CVSS3
6.8 Medium
CVSS3
Дефекты
CWE-863