一、 漏洞 CVE-2022-25817 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在2022年3月发布的SMR版本1之前,One UI Home的不正确身份验证允许攻击者生成固定快捷方式,而无需用户同意。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Improper authentication in One UI Home prior to SMR Mar-2022 Release 1 allows attacker to generate pinned-shortcut without user consent.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
来源:美国国家漏洞数据库 NVD
漏洞类别
认证机制不恰当
来源:美国国家漏洞数据库 NVD
漏洞标题
SAMSUNG One UI Home 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
SAMSUNG One UI Home是韩国三星(SAMSUNG)公司的一个 Galaxy 的官方 Samsung 启动器。用于打开应用程序并调整主屏幕的组件,例如小部件和主题。 SAMSUNG One UI Home 存在安全漏洞,该漏洞允许攻击者在未经用户同意的情况下生成快捷方式。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2022-25817 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2022-25817 的情报信息