Vulnerabilidad en productos Huawei (CVE-2017-2730)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
22/11/2017
Última modificación:
20/04/2025
Descripción
HUAWEI HiLink APP (para IOS) en versiones anteriores a la 5.0.25.306 y HUAWEI Tech Support APP (para IOS) en versiones anteriores a la 5.0.0 tienen una vulnerabilidad de filtrado de información. Cuando un iPhone con estas apps instaladas accede al hotspot wifi establecido por el atacante, el atacante puede recopilar la información sobre el modelo y la versión de firmware del iPhone.
Impacto
Puntuación base 3.x
3.50
Gravedad 3.x
BAJA
Puntuación base 2.0
2.90
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:huawei:hilink:*:*:*:*:*:*:*:* | 5.0.25.306 (excluyendo) | |
| cpe:2.3:a:huawei:tech_support:*:*:*:*:*:*:*:* | 5.0.0 (excluyendo) | |
| cpe:2.3:o:apple:iphone_os:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



