CVE-2025-20895
CVE-2025-20895
Vexday Risk Score
8Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 3.2EPSS 0.2%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
04 feb 2025Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Authentication Bypass Using an Alternate Path in Galaxy Store prior to version 4.5.87.6 allows physical attackers to install arbitrary applications to bypass restrictions of Setupwizard.
CVSS:3.1/AV:P/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N
Productos afectados
Samsung Mobile · Galaxy Store¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →