HIGH🇬🇧 English

CVE-2023-42571

CVSS 7.6v3.1pub. 2023-12-05upd. 2024-11-21

Abuse of remote unlock in Find My Mobile prior to version 7.3.13.4 allows physical attacker to unlock the device remotely by resetting the Samsung Account password with SMS verification when user lost the device.

oryginał EN
CVSS Vector
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Samsung Find My Mobile

    APP
    Samsung
    < 7.3.13.4
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2022-33707MEDIUM5.3ten sam produkt

Improper identifier creation logic in Find My Mobile prior to version 7.2.24.12 allows attacker to identify th...

CVE-2022-36878LOW3.3ten sam produkt

Ujawnienie informacji wrażliwych w Find My Mobile przed wersją 7.2.25.14 pozwala atakującemu z dostępem lokaln...

CVE-2022-30741LOW3.3ten sam produkt

Podatność ujawniająca poufne informacje w SimChangeAlertManger aplikacji Find My Mobile w wersji wcześniejszej...

CVE-2022-30742LOW3.3ten sam produkt

Podatność ujawniania poufnych informacji w FmmExtraOperation Find My Mobile przed wersją 7.2.24.12 pozwala lok...

CVE-2025-4632CRITICAL9.8⚠ KEVPL ✓ten sam vendor

Path Traversal w Samsung MagicINFO 9 Server — zapis plików jako SYSTEM