4.6

CVE-2025-21035

Improper access control in Samsung Calendar prior to version 12.5.06.5 in Android 14 and 12.6.01.12 in Android 15 allows physical attackers to access data across multiple user profiles.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Samsung ≫ Calendar Version < 12.5.06.5
   Google ≫ Android Version 14.0
Samsung ≫ Calendar Version < 12.6.01.12
   Google ≫ Android Version 15.0
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.22% 0.13
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
mobile.security@samsung.com 4.6 0.9 3.6
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://security.samsungmobile.com/serviceWeb.smsb?year=2025&month=09
Vendor Advisory