← volver
CVE-2024-20837

CVE-2024-20837

CVSS 5.3 MEDIUMEPSS 0.1%
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 5.3EPSS 0.1%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
05 mar 2024Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Improper handling of granting permission for Trusted Web Activities in Samsung Internet prior to version 24.0.0.41 allows local attackers to grant permission to their own TWA WebApps without user interaction.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →