一、 漏洞 CVE-2021-25527 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在三星支付(仅适用于印度)的4.1.77版本之前,该安卓应用程序组件漏洞允许攻击者在没有验证的情况下访问付款和充电菜单。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Improper export of Android application components vulnerability in Samsung Pay (India only) prior to version 4.1.77 allows attacker to access Bill Pay and Recharge menu without authentication.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:L/I:N/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Samsung Pay 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Samsung Pay是韩国三星(Samsung)公司的一个移动支付和数字钱包服务。让用户可以使用兼容的手机和其他三星生产的设备进行支付。 Samsung Pay (India only)4.1.77之前版本存在安全漏洞,该漏洞源于不恰当地导出Android应用程序组件,这使攻击者可利用该漏洞无需认证就能访问账单支付和充值菜单。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-25527 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-25527 的情报信息