4.5
CVE-2025-20994
- EPSS 0.02%
- Published 04.06.2025 04:56:25
- Last modified 04.06.2025 14:54:33
- Source mobile.security@samsung.com
- Teams watchlist Login
- Open Login
Improper handling of insufficient permission in SyncClientProvider in Samsung Internet installed on non-Samsung Device prior to version 28.0.0.59 allows local attackers to access read and write arbitrary files.
Verknüpft mit AI von unstrukturierten Daten zu bestehenden CPE der NVD
This information is available to logged-in users. Login
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
VendorSamsung Mobile
≫
Product
Samsung Internet
Default Statusaffected
Version
28.0.0.59
Status
unaffected
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
Type | Source | Score | Percentile |
---|---|---|---|
EPSS | FIRST.org | 0.02% | 0.049 |
Source | Base Score | Exploit Score | Impact Score | Vector string |
---|---|---|---|---|
mobile.security@samsung.com | 4.5 | 1 | 3.4 |
CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:U/C:L/I:L/A:L
|