PT-2020-8229 · Samsung · Samsung Mobile Devices

Publicado

2020-04-07

·

Atualizado

2020-04-08

·

CVE-2017-18680

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
**Nome do software vulnerável e versões afetadas:
Dispositivos móveis Samsung, versões 5.0 a 6.0
Descrição:
Uma falha permite o acesso não autorizado aos dados do usuário no armazenamento externo, uma vez que a interface da tela de bloqueio permite a realização de ações de “Adicionar usuário”.
Recomendações:
Para as versões 5.0 a 6.0, considere restringir o acesso ao armazenamento externo quando o dispositivo estiver bloqueado, a fim de minimizar o risco de exposição de dados.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2017-18680

Produtos afetados

Samsung Mobile Devices