Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los archivos adjuntos en Samsung Email (CVE-2021-25375)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-330 Uso de valores insuficientemente aleatorios
Fecha de publicación:
09/04/2021
Última modificación:
23/04/2021

Descripción

Un uso de índices predecibles para archivos adjuntos en Samsung Email anterior a versión 6.1.41.0, permite a atacantes remotos obtener archivos adjuntos de otros correos electrónicos cuando unos usuarios abren el archivo adjunto malicioso

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:samsung:email:*:*:*:*:*:*:*:* 6.1.14.0 (excluyendo)