CVE-2023-42576
https://notcve.org/view.php?id=CVE-2023-42576
Improper Authentication vulnerability in Samsung Pass prior to version 4.3.00.17 allows physical attackers to bypass authentication due to invalid exception handler. Vulnerabilidad de autenticación inadecuada en Samsung Pass anterior a la versión 4.3.00.17 permite a atacantes físicos eludir la autenticación debido a un controlador de excepciones no válido. • https://security.samsungmobile.com/serviceWeb.smsb?year=2023&month=12 • CWE-287: Improper Authentication •
CVE-2023-42575
https://notcve.org/view.php?id=CVE-2023-42575
Improper Authentication vulnerability in Samsung Pass prior to version 4.3.00.17 allows physical attackers to bypass authentication due to invalid flag setting. Vulnerabilidad de autenticación inadecuada en Samsung Pass anterior a la versión 4.3.00.17 permite a atacantes físicos eludir la autenticación debido a una configuración de indicador no válida. • https://security.samsungmobile.com/serviceWeb.smsb?year=2023&month=12 • CWE-863: Incorrect Authorization •
CVE-2023-42554
https://notcve.org/view.php?id=CVE-2023-42554
Improper Authentication vulnerabiity in Samsung Pass prior to version 4.3.00.17 allows physical attackers to bypass authentication. La vulnerabilidad de autenticación incorrecta en Samsung Pass anterior a la versión 4.3.00.17 permite a atacantes físicos omitir la autenticación. • https://security.samsungmobile.com/serviceWeb.smsb?year=2023&month=11 • CWE-287: Improper Authentication •
CVE-2023-30677
https://notcve.org/view.php?id=CVE-2023-30677
Improper access control vulnerability in Samsung Pass prior to version 4.2.03.1 allows physical attackers to access data of Samsung Pass on a certain state of an unlocked device. Una vulnerabilidad de control de acceso inadecuado en Samsung Pass anterior a la versión 4.2.03.1 permite a los atacantes físicamente acceder a los datos de Samsung Pass en un determinado estado de un dispositivo desbloqueado. • https://security.samsungmobile.com/serviceWeb.smsb?year=2023&month=07 •
CVE-2023-30676
https://notcve.org/view.php?id=CVE-2023-30676
Improper access control vulnerability in Samsung Pass prior to version 4.2.03.1 allows physical attackers to access data of Samsung Pass. Una vulnerabilidad de control de acceso inadecuado en Samsung Pass anterior a la versión 4.2.03.1 permite a los atacantes físicamente acceder a los datos de Samsung Pass. • https://security.samsungmobile.com/serviceWeb.smsb?year=2023&month=07 •