CVE-2026-20994

HIGH CVSS 4.0: 7,0 EPSS 0.28%
Обновлено 16 марта 2026
Samsung
Параметр Значение
CVSS 7,0 (HIGH)
Уязвимые версии до 15.5.01.1
Поставщик Samsung
Публичный эксплойт Нет

Перенаправление URL-адресов в учетной записи Samsung до версии 15.5.01.1 позволяет удаленным злоумышленникам потенциально получить токен доступа.

Показать оригинальное описание (EN)

URL redirection in Samsung Account prior to version 15.5.01.1 allows remote attackers to potentially get access token.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0