Ad

CVE-2026-20986

MEDIUM CVSS 4.0: 5,1 EPSS 0.16%
Обновлено 4 февраля 2026
Samsung
Параметр Значение
CVSS 5,1 (MEDIUM)
Поставщик Samsung
Публичный эксплойт Нет

Обход пути в участниках Samsung до китайской версии 15.5.05.4 позволяет локальным злоумышленникам перезаписывать данные в участниках Samsung.

Показать оригинальное описание (EN)

Path traversal in Samsung Members prior to Chinese version 15.5.05.4 allows local attackers to overwrite data within Samsung Members.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0