خانه » CVE-2025-20949

CVE-2025-20949

Path traversal vulnerability in Samsung Members

توسط Vulnerbyte Alerts
3 بازدید
هشدار سایبری CVE-2025-20949

چکیده

آسیب‌پذیری Path Traversal در اپلیکیشن  Samsung Members قبل از نسخه 5.0.00.11 شناسایی شده است که به مهاجمان امکان می‌دهد فایل‌های دلخواه را با مجوزهای اپلیکیشن Samsung Members بخوانند و بنویسند.

توضیحات

در نسخه‌های آسیب‌پذیر اپلیکیشن Samsung Members، از آسیب‌پذیری Path Traversal استفاده شده است که به مهاجمان لوکال اجازه می‌دهد تا فایل‌های دلخواه را با دسترسی و مجوزهای اپلیکیشن Samsung Members بخوانند یا بنویسند. این آسیب‌پذیری به دلیل اعتبارسنجی نامناسب ورودی‌ها ایجاد می‌شود. مهاجم می تواند با سوءاستفاده از این آسیب‌پذیری به فایل‌های حساسی دسترسی پیدا کند که نباید در اختیار سایر کامپوننت‌های سیستم قرار داشته باشد. پچ امنیتی منتشرشده در نسخه 5.0.00.11 با افزودن اعتبارسنجی صحیح ورودی، این آسیب‌پذیری را برطرف کرده است.

CVSS

Score Severity Version Vector String
5.1 MEDIUM 3.1 CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N

لیست محصولات آسیب پذیر

Versions Platform Product
affected at prior to 5.0.00.11 Android Samsung Members

لیست محصولات بروز شده

Versions Platform Product
unaffected at 5.0.00.11 Android Samsung Members

نتیجه گیری

برای کاهش ریسک ناشی از این آسیب‌پذیری، به‌روزرسانی به نسخه 5.0.00.11 از Samsung Members به‌شدت توصیه می‌شود تا بدین منظور امنیت سیستم حفظ شده و از دسترسی غیرمجاز به فایل‌ها جلوگیری گردد.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-20949
  2. https://www.cvedetails.com/cve/CVE-2025-20949/
  3. https://security.samsungmobile.com/serviceWeb.smsb?year=2025&month=05
  4. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-20949
  5. https://vuldb.com/?id.307709
  6. https://nvd.nist.gov/vuln/detail/CVE-2025-20949

همچنین ممکن است دوست داشته باشید

پیام بگذارید