Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Phone Finder (CVE-2017-2703)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/11/2017
Última modificación:
20/04/2025

Descripción

Puede eludirse Phone Finder en versiones anteriores a la MHA-AL00BC00B156; anteriores a la MHA-CL00BC00B156; anteriores a la MHA-DL00BC00B156; anteriores a la MHA-TL00BC00B156; anteriores a la EVA-AL10C00B373; anteriores a la EVA-CL10C00B373; anteriores a la EVA-DL10C00B373 y versiones anteriores a la EVA-TL10C00B373. Un atacante puede eludir Phone Finder mediante pasos especiales y entrar en la configuración del sistema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:mate_9_firmware:*:*:*:*:*:*:*:* mha-al00bc00b156 (excluyendo)
cpe:2.3:h:huawei:mate_9:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:mate_9_firmware:*:*:*:*:*:*:*:* mha-cl00bc00b156 (excluyendo)
cpe:2.3:h:huawei:mate_9:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:mate_9_firmware:*:*:*:*:*:*:*:* mha-dl00bc00b156 (excluyendo)
cpe:2.3:h:huawei:mate_9:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:mate_9_firmware:*:*:*:*:*:*:*:* mha-tl00bc00b156 (excluyendo)
cpe:2.3:h:huawei:mate_9:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:p9_firmware:*:*:*:*:*:*:*:* eva-al10c00b373 (excluyendo)
cpe:2.3:h:huawei:p9:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:p9_firmware:*:*:*:*:*:*:*:* eva-cl10c00b373 (excluyendo)
cpe:2.3:h:huawei:p9:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:p9_firmware:*:*:*:*:*:*:*:* eva-dl10c00b373 (excluyendo)
cpe:2.3:h:huawei:p9:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:p9_firmware:*:*:*:*:*:*:*:* eva-tl10c00b373 (excluyendo)