Неправильная проверка ввода в Samsung Members до версии 5.6.00.11 позволяет удаленным злоумышленникам подключать произвольный URL-адрес и запускать произвольные действия с привилегиями Samsung Members. Для активации этой уязвимости требуется взаимодействие с пользователем.
Показать оригинальное описание (EN)
Improper input validation in Samsung Members prior to version 5.6.00.11 allows remote attackers to connect arbitrary URL and launch arbitrary activity with Samsung Members privilege. User interaction is required for triggering this vulnerability.
Характеристики атаки
Последствия
Строка CVSS v4.0