CVE-2022-36870
CVE-2022-36870
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 5EPSS 0.2%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
09 sep 2022Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Pending Intent hijacking vulnerability in MTransferNotificationManager in Samsung Pay prior to version 5.0.63 for KR and 5.1.47 for Global allows attackers to access files without permission via implicit Intent.
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:L/I:N/A:L
Productos afectados
Samsung Mobile · Samsung Pay¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →