Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-49421

Опубликовано: 03 дек. 2024
Источник: nvd
CVSS3: 4.3
EPSS Низкий

Описание

Path traversal in Quick Share Agent prior to version 3.5.14.47 in Android 12, 3.5.19.41 in Android 13, and 3.5.19.42 in Android 14 allows adjacent attackers to write file in arbitrary location.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:samsung:quick_share:*:*:*:*:*:*:*:*
Версия до 3.5.19.41 (исключая)
cpe:2.3:o:google:android:13.0:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:a:samsung:quick_share:*:*:*:*:*:*:*:*
Версия до 3.5.19.42 (исключая)
cpe:2.3:o:google:android:14.0:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:a:samsung:quick_share:*:*:*:*:*:*:*:*
Версия до 3.5.14.47 (исключая)
cpe:2.3:o:google:android:12.0:-:*:*:*:*:*:*

EPSS

Процентиль: 52%
0.00293
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 4.3
github
около 1 года назад

Path traversal in Quick Share Agent prior to version 3.5.14.47 in Android 12, 3.5.19.41 in Android 13, and 3.5.19.42 in Android 14 allows adjacent attackers to write file in arbitrary location.

EPSS

Процентиль: 52%
0.00293
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-22