Vulnerabilidad en smartphones Nice (CVE-2017-2708)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
22/11/2017
Última modificación:
20/04/2025
Descripción
La función "Find Phone" en smartphones Nice con versiones de software anteriores a Nice-AL00C00B0135 tiene una vulnerabilidad de omisión de autenticación. Un atacante no autenticado podría borrar y restablecer la configuración de fábrica del teléfono realizando pasos especiales. Debido a la falta de autenticación de la función "Find Phone", un atacante podría explotar la vulnerabilidad para omitir la función "Find Phone" para utlizar el teléfono con normalidad.
Impacto
Puntuación base 3.x
4.60
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.90
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:huawei:nice_firmware:*:*:*:*:*:*:*:* | nice-al00c00b0135 (excluyendo) | |
| cpe:2.3:h:huawei:nice:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



