MEDIUM🇬🇧 English

CVE-2025-58486

CVSS 4.0v3.1pub. 2025-12-02upd. 2025-12-03

Nieprawidłowa walidacja danych wejściowych w Samsung Account poniżej wersji 15.5.01.1 umożliwia lokalnym atakującym wykonanie dowolnego skryptu.

Pokaż oryginał (EN)

Improper input validation in Samsung Account prior to version 15.5.01.1 allows local attacker to execute arbitrary script.

CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
  • Samsung Account

    APP
    Samsung
    < 15.5.01.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-20994MEDIUM6.9ten sam produkt

Przekierowanie URL w Samsung Account przed wersją 15.5.01.1 pozwala lokalnym atakującym na potencjalne uzyskan...

CVE-2025-58487MEDIUM4.0ten sam produkt

Niedostateczna autoryzacja w Samsung Account w wersji poprzedzającej 15.5.01.1 pozwala lokalnym atakującym na ...

CVE-2025-21076MEDIUM5.5ten sam produkt

Improper handling of insufficient permissions or privileges in Samsung Account prior to version 15.5.00.18 all...

CVE-2023-21481MEDIUM5.4ten sam produkt

Improper URL input validation vulnerability in Samsung Account application prior to version 14.1.0.0 allows re...

CVE-2024-20841MEDIUM5.1ten sam produkt

Improper Handling of Insufficient Privileges in Samsung Account prior to version 14.8.00.3 allows local attack...