CVE-2021-25374
Samsung Members में "samsungrewards" deeplink स्कीम के लिए एक अनुचित प्राधिकरण भेद्यता, Android O(8.1) और उससे नीचे के संस्करण 2.4.83.9, तथा Android P(9.0) और उससे ऊपर के संस्करण...
- प्रकाशित
- 9 अप्रैल 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- Samsung Mobile
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 87.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Samsung Members में "samsungrewards" deeplink स्कीम के लिए एक अनुचित प्राधिकरण भेद्यता, Android O(8.1) और उससे नीचे के संस्करण 2.4.83.9, तथा Android P(9.0) और उससे ऊपर के संस्करण 3.9.00.9 में, दूरस्थ हमलावरों को Samsung Account से संबंधित उपयोगकर्ता डेटा तक पहुंचने की अनुमति देती है।
स्रोत
1- CVE-2021-25374_Samsung-Account-Accessएक्सप्लॉइट
यह स्क्रिप्ट का उपयोग किसी पीड़ित के Samsung खाते तक पहुंच प्राप्त करने के लिए किया जा सकता है, यदि उनके Samsung डिवाइस पर Samsung Members का एक विशिष्ट संस्करण स्थापित है, और यदि पीड़ित का डिवाइस US या Korea क्षेत्र का है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।