Ad

CVE-2026-21037

MEDIUM CVSS 4.0: 6,9 EPSS 0.10%
Обновлено 30 июня 2026
Samsung
Параметр Значение
CVSS 6,9 (MEDIUM)
Уязвимые версии до 5.8.01.5
Устранено в версии 5.8.01.5
Поставщик Samsung
Публичный эксплойт Нет

Improper input validation in Samsung Members prior to version 5.8.01.5 allows local attackers to access arbitrary URL and launch arbitrary activity with Samsung Members privilege.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Samsung Members
cpe:2.3:a:samsung:members:*:*:*:*:*:*:*:*
5.8.01.5