Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos Huawei (CVE-2017-2730)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
22/11/2017
Última modificación:
20/04/2025

Descripción

HUAWEI HiLink APP (para IOS) en versiones anteriores a la 5.0.25.306 y HUAWEI Tech Support APP (para IOS) en versiones anteriores a la 5.0.0 tienen una vulnerabilidad de filtrado de información. Cuando un iPhone con estas apps instaladas accede al hotspot wifi establecido por el atacante, el atacante puede recopilar la información sobre el modelo y la versión de firmware del iPhone.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:huawei:hilink:*:*:*:*:*:*:*:* 5.0.25.306 (excluyendo)
cpe:2.3:a:huawei:tech_support:*:*:*:*:*:*:*:* 5.0.0 (excluyendo)
cpe:2.3:o:apple:iphone_os:-:*:*:*:*:*:*:*