CVE-2021-25337
सैमसंग मोबाइल डिवाइस अनुचित अभिगम नियंत्रण भेद्यता
- प्रकाशित
- 4 मार्च 2021
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- Samsung Mobile
- साक्ष्य देखे गए
- 8 नव॰ 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 85.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
SMR Mar-2021 Release 1 से पहले सैमसंग मोबाइल उपकरणों के क्लिपबोर्ड सेवा में अनुचित एक्सेस नियंत्रण अविश्वसनीय एप्लिकेशन को कुछ स्थानीय फ़ाइलों को पढ़ने या लिखने की अनुमति देता है।
स्रोत
1- JustALampNothingElseएक्सप्लॉइट
CVE-2021-25337
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।