Podatność Information Exposure w wtyczce Watch Active przed wersją 2.2.07.22012751 pozwala atakującemu na dostęp do informacji hasła połączonego WiFiAp w dzienniku.
▸ Pokaż oryginał (EN)
Information Exposure vulnerability in Watch Active Plugin prior to version 2.2.07.22012751 allows attacker to access password information of connected WiFiAp in the log
CVSS Vector
CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:U/C:L/I:N/A:NSamsung Watch Active Plugin
APPSamsung< 2.2.07.22012751
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Powiązane podatności
CVE-2021-25422MEDIUM5.5ten sam produkt
Improper log management vulnerability in Watch Active PlugIn prior to version 2.2.07.21033151 allows attacker ...
CVE-2025-4632CRITICAL9.8⚠ KEVPL ✓ten sam vendor
Path Traversal w Samsung MagicINFO 9 Server — zapis plików jako SYSTEM
CVE-2026-28573CRITICAL10.0PL ✓ten sam vendor
Android/Wear OS: Trwały DoS przez brak weryfikacji uprawnień w AndroidManifest.xml
CVE-2025-52909CRITICAL9.8PL ✓ten sam vendor
Buffer overflow w sterowniku Wi-Fi Samsung Exynos przez NL80211
CVE-2025-52908CRITICAL9.8PL ✓ten sam vendor
Buffer overflow w sterowniku Wi-Fi Samsung Exynos przez błędną obsługę NL80211