MEDIUM🇬🇧 English

CVE-2026-20994

CVSS 6.9v4.0pub. 2026-03-16upd. 2026-05-29

Przekierowanie URL w Samsung Account przed wersją 15.5.01.1 pozwala lokalnym atakującym na potencjalne uzyskanie access token.

Pokaż oryginał (EN)

URL redirection in Samsung Account prior to version 15.5.01.1 allows local attackers to potentially get access token.

CVSS Vector
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
  • Samsung Account

    APP
    Samsung
    < 15.5.01.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-58487MEDIUM4.0ten sam produkt

Niedostateczna autoryzacja w Samsung Account w wersji poprzedzającej 15.5.01.1 pozwala lokalnym atakującym na ...

CVE-2025-58486MEDIUM4.0ten sam produkt

Nieprawidłowa walidacja danych wejściowych w Samsung Account poniżej wersji 15.5.01.1 umożliwia lokalnym ataku...

CVE-2025-21076MEDIUM5.5ten sam produkt

Improper handling of insufficient permissions or privileges in Samsung Account prior to version 15.5.00.18 all...

CVE-2023-21481MEDIUM5.4ten sam produkt

Improper URL input validation vulnerability in Samsung Account application prior to version 14.1.0.0 allows re...

CVE-2024-20841MEDIUM5.1ten sam produkt

Improper Handling of Insufficient Privileges in Samsung Account prior to version 14.8.00.3 allows local attack...