Vulnerabilidad en el email APP en smartphones Huawei PLK; ATH; CherryPlus y RIO (CVE-2016-4575)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
25/05/2016
Última modificación:
12/04/2025
Descripción
Vulnerabilidad de XSS en el email APP en smartphones Huawei PLK con software AL10C00 en versiones anteriores a AL10C00B211 y AL10C92 en versiones anteriores a AL10C92B211; smartphones ATH con software AL00C00 en versiones anteriores a AL00C00B361, CL00C92 en versiones anteriores a CL00C92B361, TL00HC01 en versiones anteriores a TL00HC01B361 y UL00C00 en versiones anteriores a UL00C00B361; smartphones CherryPlus con software TL00C00 en versiones anteriores a TL00C00B553, UL00C00 en versiones anteriores a UL00C00B553 y TL00MC01 en versiones anteriores a TL00MC01B553; y smartphones RIO con software AL00C00 en versiones anteriores a AL00C00B360 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un mensaje de email.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:huawei:ath_firmware:al00c00:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:ath_firmware:cl00c92:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:ath_firmware:tl00hc01:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:ath_firmware:ul00c00:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:ath:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:rio_firmware:al00c00:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:rio:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:plk_firmware:al10c00:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:plk_firmware:al10c92:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:plk:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:cherryplus_firmware:tl00c00:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:cherryplus_firmware:tl00mc01:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:cherryplus_firmware:ul00c00:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:cherryplus:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



