Vulnerabilidad en AlarmService en HwVmall (CVE-2017-2694)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-275
Errores con los permisos
Fecha de publicación:
22/11/2017
Última modificación:
20/04/2025
Descripción
El componente AlarmService en HwVmall con software en versiones anteriores a la 1.5.2.0 no tiene control sobre los permisos de llamada, permitiendo que cualquier tercero llame. Un atacante podría construir una aplicación maliciosa para llamarla. Consecuentemente, sonará de repente una música de alerta, comprometiendo la experiencia de usuario.
Impacto
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:huawei:vmall:*:*:*:*:*:*:*:* | 1.5.2.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



