PT-2021-16560 · Samsung · Samsung Notes

Publicado

2021-03-25

·

Atualizado

2021-03-30

·

CVE-2021-25367

CVSS v2.0

5.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:N
**Nome do software vulnerável e versões afetadas:
Versões do Samsung Notes anteriores à 4.2.00.22
Descrição:
A falha permite que invasores acessem arquivos locais sem permissão devido a uma vulnerabilidade de traversal de caminho. Isso possibilita o acesso não autorizado a informações confidenciais no dispositivo.
Recomendações:
Para versões anteriores à 4.2.00.22, atualize para a versão 4.2.00.22 ou posterior para resolver o problema.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-25367

Produtos afetados

Samsung Notes