Improper log management vulnerability in Galaxy Watch3 PlugIn prior to version 2.2.09.21033151 allows attacker with log permissions to leak Wi-Fi password connected to the user smartphone within log.
CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NSamsung Galaxy Watch 3 Plugin
APPSamsung< 2.2.09.21033151
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Related vulnerabilities
CVE-2022-25826LOW1.9same product
Podatność Information Exposure w Galaxy S3 Plugin w wersjach przed 2.2.03.22012751 pozwala atakującemu na dost...
CVE-2022-25830LOW1.9same product
Podatność Information Exposure w Galaxy Watch3 Plugin w wersji wcześniejszej niż 2.2.09.22012751 umożliwia ata...
CVE-2025-4632CRITICAL9.8⚠ KEVPL ✓same vendor
Path Traversal w Samsung MagicINFO 9 Server — zapis plików jako SYSTEM
CVE-2026-28573CRITICAL10.0PL ✓same vendor
Android/Wear OS: Trwały DoS przez brak weryfikacji uprawnień w AndroidManifest.xml
CVE-2025-52908CRITICAL9.8PL ✓same vendor
Buffer overflow w sterowniku Wi-Fi Samsung Exynos przez błędną obsługę NL80211