Ad

CVE-2026-20985

HIGH CVSS 4.0: 7,0 EPSS 0.29%
Обновлено 4 февраля 2026
Samsung
Параметр Значение
CVSS 7,0 (HIGH)
Уязвимые версии до 5.6.00.11
Поставщик Samsung
Публичный эксплойт Нет

Неправильная проверка ввода в Samsung Members до версии 5.6.00.11 позволяет удаленным злоумышленникам подключать произвольный URL-адрес и запускать произвольные действия с привилегиями Samsung Members. Для активации этой уязвимости требуется взаимодействие с пользователем.

Показать оригинальное описание (EN)

Improper input validation in Samsung Members prior to version 5.6.00.11 allows remote attackers to connect arbitrary URL and launch arbitrary activity with Samsung Members privilege. User interaction is required for triggering this vulnerability.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0