Vulnerabilidad en Huawei Technologies (CVE-2020-9081)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-285
Autorización incorrecta
Fecha de publicación:
27/12/2024
Última modificación:
10/01/2025
Descripción
Existe una vulnerabilidad de autorización indebida en algunos teléfonos inteligentes Huawei. Un atacante podría realizar una serie de operaciones en un modo específico para explotar esta vulnerabilidad. Si lo hace con éxito, podría permitir al atacante eludir el bloqueo de la aplicación. (ID de vulnerabilidad: HWPSIRT-2019-12144) A esta vulnerabilidad se le ha asignado un ID de vulnerabilidad y exposición común (CVE): CVE-2020-9081.
Impacto
Puntuación base 3.x
3.50
Gravedad 3.x
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:huawei:mate_20_firmware:*:*:*:*:*:*:*:* | 10.1.0.160\(c00e160r3p8\) (excluyendo) | |
cpe:2.3:h:huawei:mate_20:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:p30_firmware:*:*:*:*:*:*:*:* | 10.1.0.160\(c00e160r2p11\) (excluyendo) | |
cpe:2.3:h:huawei:p30:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:p30_pro_firmware:*:*:*:*:*:*:*:* | 10.1.0.160\(c00e160r2p8\) (excluyendo) | |
cpe:2.3:h:huawei:p30_pro:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:princeton-al10d_firmware:*:*:*:*:*:*:*:* | 10.1.0.160\(c00e160r2p11\) (excluyendo) | |
cpe:2.3:h:huawei:princeton-al10d:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:yale-al00a_firmware:*:*:*:*:*:*:*:* | 10.1.0.160\(c00e160r8p12\) (excluyendo) | |
cpe:2.3:h:huawei:yale-al00a:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:yale-al50a_firmware:*:*:*:*:*:*:*:* | 10.1.0.88\(c00e88r8p1\) (excluyendo) | |
cpe:2.3:h:huawei:yale-al50a:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:yalep-al10b_firmware:*:*:*:*:*:*:*:* | 10.1.0.160\(c00e160r8p12\) (excluyendo) | |
cpe:2.3:h:huawei:yalep-al10b:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:mate_20_firmware:*:*:*:*:*:*:*:* | 10.1.0.160\(c01e160r2p8\) (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página