CVE-2021-25374
تتيح ثغرة تفويض غير صحيح في مخطط "samsungrewards" للروابط العميقة (deeplink) في تطبيق Samsung Members، في الإصدارات 2.4.83.9 على نظام Android O(8.1)...
- تم النشر
- 09/04/2021
- محدث
- 03/08/2024
- تخصيص CNA
- Samsung Mobile
- الأدلة المرصودة
- 07/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 87.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تتيح ثغرة تفويض غير صحيح في مخطط "samsungrewards" للروابط العميقة (deeplink) في تطبيق Samsung Members، في الإصدارات 2.4.83.9 على نظام Android O(8.1) والإصدارات الأقدم، و3.9.00.9 على نظام Android P(9.0) والإصدارات الأحدث، للمهاجمين عن بُعد الوصول إلى بيانات مستخدم مرتبطة بحساب Samsung.
المصادر
1يمكن استخدام هذا السكريبت للوصول إلى حساب سامسونج الخاص بالضحية إذا كان لديه إصدار معين من تطبيق Samsung Members مثبتًا على جهاز سامسونج الخاص به، وإذا كان جهاز الضحية من منطقة الولايات المتحدة أو كوريا.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.