خانه » CVE-2025-20971

CVE-2025-20971

Improper input validation in Samsung Flow

توسط Vulnerbyte Alerts
7 بازدید
هشدار سایبری CVE-2025-20971

چکیده

در نسخه‌های آسیب‌پذیر Samsung Flow، فرآیند اعتبارسنجی ورودی به درستی پیاده سازی نمی شود. این آسیب پذیری به مهاجم لوکال اجازه می‌دهد که بدون مجوز به داده‌های داخلی برنامه دسترسی پیدا کند.

توضیحات

در آسیب پذیری CVE-2025-20971، در نسخه‌های پیش از 4.9.17.6 ، به دلیل اعتبارسنجی نادرست ورودی‌ها در Samsung Flow، مهاجم لوکال می‌تواند داده‌ها را تغییر دهد یا به آن‌ها دسترسی پیدا کند. سامسونگ این مسئله را در نسخه 4.9.17.6 با افزودن اعتبارسنجی مناسب برطرف کرده است.

CVSS

Score Severity Version Vector String
5.5 MEDIUM 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

لیست محصولات آسیب پذیر

Versions Platform Product
Prior to 4.9.17.6 Android Samsung Flow

لیست محصولات بروز شده

Versions Platform Product
4.9.17.6 and later Android Samsung Flow

نتیجه گیری

برای جلوگیری از این آسیب‌پذیری، کاربران باید به نسخه 4.9.17.6 یا جدیدتر بروزرسانی کنند، زیرا این مسئله در این نسخه با اعمال اعتبارسنجی مناسب برطرف شده است.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-20971
  2. https://www.cvedetails.com/cve/CVE-2025-20971/
  3. https://security.samsungmobile.com/serviceWeb.smsb?year=2025&month=05
  4. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-20971
  5. https://vuldb.com/?id.307726
  6. https://nvd.nist.gov/vuln/detail/CVE-2025-20971

همچنین ممکن است دوست داشته باشید

پیام بگذارید