CVE-2015-7889
अक्टूबर 2015 MR से पहले Samsung S6 Edge में SecEmailComposer/EmailComposer एप्लिकेशन com.samsung.android.email.intent.action.QUICK_REPLY_BACKGROUND सेवा क्रिया के लिए कमज़ोर...
- प्रकाशित
- 27 दिस॰ 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अक्टू॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 88.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
अक्टूबर 2015 MR से पहले Samsung S6 Edge में SecEmailComposer/EmailComposer एप्लिकेशन com.samsung.android.email.intent.action.QUICK_REPLY_BACKGROUND सेवा क्रिया के लिए कमज़ोर अनुमतियों का उपयोग करता है, जो स्थानीय ईमेल पते की जानकारी रखने वाले दूरस्थ हमलावरों को एक क्राफ्टेड एप्लिकेशन द्वारा क्राफ्टेड इंटेंट भेजकर संवेदनशील जानकारी प्राप्त करने की अनुमति दे सकता है।
स्रोत
1Google Security Research · android · 28 अक्टू॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।