CVE-2019-15447

Оценки

EPSS

0.000нет0.0%
0%20%40%60%80%100%

Процентиль: 0.0%

CVSS

7.8высокий3.x
0246810

Оценка CVSS: 7.8/10

Все оценки CVSS

CVSS 3.x
7.8

Вектор: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

CVSS 2.0
4.6

Вектор: AV:L/AC:L/Au:N/C:P/I:P/A:P

Описание

Android-устройство Samsung S7 Edge со строкой сборки samsung/hero2ltexx/hero2lte:8.0.0/R16NW/G935FXXS4ESC3:user/release-keys содержит предустановленное приложение с именем пакета com.samsung.android.themecenter app (versionCode=7000000, versionName=7.0.0.0), которое позволяет другим предустановленным приложениям выполнять установку приложений через доступный компонент приложения. Эта возможность может быть доступна любому предустановленному приложению на устройстве, которое может получить разрешения signatureOrSystem, необходимые другим предустановленным приложениям, экспортировавшим свои возможности другим предустановленным приложениям.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

Уязвимое ПО (1)

Тип: Конфигурация

Поставщик: samsung

Продукт: galaxy_s7_edge_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:samsung:galaxy_s7_edge_firmware:-:*:*:*:*:*:*:*",          "vulnerable": true        }      ],      "operato...

Источник: nvd