4.9
CVE-2025-20995
- EPSS 0.02%
- Veröffentlicht 04.06.2025 04:56:26
- Zuletzt bearbeitet 04.06.2025 14:54:33
- Quelle mobile.security@samsung.com
- Teams Watchlist Login
- Unerledigt Login
Improper handling of insufficient permission in ClientProvider in Samsung Internet installed on non-Samsung Device prior to version 28.0.0.59 allows local attackers to read and write arbitrary files.
Verknüpft mit AI von unstrukturierten Daten zu bestehenden CPE der NVD
Diese Information steht angemeldeten Benutzern zur Verfügung. Login
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerSamsung Mobile
≫
Produkt
Samsung Internet
Default Statusaffected
Version
28.0.0.59
Status
unaffected
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
Typ | Quelle | Score | Percentile |
---|---|---|---|
EPSS | FIRST.org | 0.02% | 0.049 |
Quelle | Base Score | Exploit Score | Impact Score | Vector String |
---|---|---|---|---|
mobile.security@samsung.com | 4.9 | 1.4 | 3.4 |
CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L
|