Page 270 of 2383 results (0.011 seconds)

CVSS: 5.5EPSS: 0%CPEs: 3EXPL: 0

Unprotected dynamic receiver in Wearable Manager Service prior to SMR Jul-2022 Release 1 allows attacker to launch arbitray activity and access senstive information. Un receptor dinámico desprotegido en el servicio Wearable Manager versiones anteriores a SMR Jul-2022 Release 1, permite a un atacante iniciar una actividad arbitraria y acceder a información confidencial • https://security.samsungmobile.com/securityUpdate.smsb?year=2022&month=7 • CWE-561: Dead Code •

CVSS: 5.5EPSS: 0%CPEs: 3EXPL: 0

Implicit Intent hijacking vulnerability in Finder prior to SMR Jul-2022 Release 1 allow allows attackers to access some protected information with privilege of Finder. Una vulnerabilidad secuestro de Intención Implícita en Finder versiones anteriores a SMR Jul-2022 Release 1, permite a atacantes acceder a cierta información protegida con privilegios de Finder • https://security.samsungmobile.com/securityUpdate.smsb?year=2022&month=7 • CWE-276: Incorrect Default Permissions •

CVSS: 4.0EPSS: 0%CPEs: 3EXPL: 0

Improper authorization in isemtelephony prior to SMR Jul-2022 Release 1 allows attacker to obtain CID without ACCESS_FINE_LOCATION permission. Una autorización inapropiada en isemtelephony versiones anteriores a SMR Jul-2022 Release 1, permite a un atacante obtener el CID sin el permiso ACCESS_FINE_LOCATION • https://security.samsungmobile.com/securityUpdate.smsb?year=2022&month=7 • CWE-285: Improper Authorization •

CVSS: 8.5EPSS: 0%CPEs: 3EXPL: 0

Implicit Intent hijacking vulnerability in Finder prior to SMR Jul-2022 Release 1 allow allows attackers to launch certain activities with privilege of Finder. Una vulnerabilidad de secuestro de Intención Implícita en Finder versiones anteriores a SMR Jul-2022 Release 1, permite a atacantes iniciar determinadas actividades con el privilegio de Finder • https://security.samsungmobile.com/securityUpdate.smsb?year=2022&month=7 • CWE-20: Improper Input Validation •

CVSS: 7.8EPSS: 0%CPEs: 3EXPL: 0

Improper authentication vulnerability in AppLock prior to SMR Jul-2022 Release 1 allows attacker to bypass password confirm activity by hijacking the implicit intent. Una vulnerabilidad de autenticación inapropiada en AppLock versiones anteriores a SMR Jul-2022 Release 1, permite a atacantes omitir la actividad de confirmación de contraseña mediante el secuestro de Intención Implícita • https://security.samsungmobile.com/securityUpdate.smsb?year=2022&month=7 • CWE-287: Improper Authentication •