VYPR

FactoryCamera

by Samsung Mobile

CVEs (8)

  • CVE-2021-25440HigJul 8, 2021
    risk 0.51cvss 7.8epss 0.00

    Improper access control vulnerability in FactoryCameraFB prior to version 3.4.74 allows untrusted applications to access arbitrary files with an escalated privilege.

  • CVE-2022-27838HigApr 11, 2022
    risk 0.50cvss 7.7epss 0.00

    Improper access control vulnerability in FactoryCamera prior to version 2.1.96 allows attacker to access the file with system privilege.

  • CVE-2022-39858HigOct 7, 2022
    risk 0.47cvss 7.3epss 0.00

    Path traversal vulnerability in AtBroadcastReceiver in FactoryCamera prior to version 3.5.51 allows attackers to write arbitrary file as FactoryCamera privilege.

  • CVE-2022-39857HigOct 7, 2022
    risk 0.47cvss 7.3epss 0.00

    Improper access control vulnerability in CameraTestActivity in FactoryCameraFB prior to version 3.5.51 allows attackers to access broadcasting Intent as system uid privilege.

  • CVE-2022-39861MedOct 7, 2022
    risk 0.38cvss 5.9epss 0.00

    Unprotected Receiver in AtBroadcastReceiver in FactoryCamera prior to version 3.5.51 allows attackers to record video without camera privilege.

  • CVE-2026-21015MedMay 13, 2026
    risk 0.36cvss 5.5epss 0.00

    Incorrect default permissions in FactoryCamera prior to SMR May-2026 Release 1 allows local attacker to access unique identifier.

  • CVE-2024-20859MedMay 7, 2024
    risk 0.36cvss 5.5epss 0.00

    Improper access control vulnerability in FactoryCamera prior to SMR May-2024 Release 1 allows local attackers to take pictures without privilege.

  • CVE-2020-15578MedJul 7, 2020
    risk 0.36cvss 5.5epss 0.00

    An issue was discovered on Samsung mobile devices with O(8.x) software. FactoryCamera does not properly restrict runtime permissions. The Samsung ID is SVE-2020-17270 (July 2020).