MEDIUM🇵🇱 Wersja polska

CVE-2021-25422

CVSS 5.5v3.1pub. 2021-06-11upd. 2024-11-21

Improper log management vulnerability in Watch Active PlugIn prior to version 2.2.07.21033151 allows attacker with log permissions to leak Wi-Fi password connected to the user smartphone within log.

CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
  • Samsung Watch Active Plugin

    APP
    Samsung
    < 2.2.07.21033151
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2022-25828LOW1.9same product

Podatność Information Exposure w wtyczce Watch Active przed wersją 2.2.07.22012751 pozwala atakującemu na dost...

CVE-2025-4632CRITICAL9.8⚠ KEVPL ✓same vendor

Path Traversal w Samsung MagicINFO 9 Server — zapis plików jako SYSTEM

CVE-2026-28573CRITICAL10.0PL ✓same vendor

Android/Wear OS: Trwały DoS przez brak weryfikacji uprawnień w AndroidManifest.xml

CVE-2025-52909CRITICAL9.8PL ✓same vendor

Buffer overflow w sterowniku Wi-Fi Samsung Exynos przez NL80211

CVE-2025-52908CRITICAL9.8PL ✓same vendor

Buffer overflow w sterowniku Wi-Fi Samsung Exynos przez błędną obsługę NL80211