Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el esquema "samsungrewards" de Samsung Members para deeplink de Android (CVE-2021-25374)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/04/2021
Última modificación:
14/07/2022

Descripción

Una vulnerabilidad de autorización inapropiada en el esquema "samsungrewards" de Samsung Members para deeplink en versiones 2.4.83.9 en Android O(8.1) y por debajo y versiones 3.9.00.9 en Android P(9.0) y superiores, permite a atacantes remotos acceder a datos de usuario relacionados con Samsung Account

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:samsung:members:*:*:*:*:*:*:*:* 2.4.83.9 (incluyendo)
cpe:2.3:o:google:android:8.1:*:*:*:*:*:*:*
cpe:2.3:a:samsung:members:*:*:*:*:*:*:*:* 3.9.00.9 (incluyendo)
cpe:2.3:o:google:android:9.0:*:*:*:*:*:*:*