Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Lenovo Help Android (CVE-2017-3776)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
19/04/2018
Última modificación:
22/05/2018

Descripción

La aplicación para móviles Lenovo Help Android, en versiones anteriores a la 6.1.2.0327, permitía que la información se transmitiese por medio de un canal HTTP, lo que permitía que otras personas que estuviesen observando el canal pudiesen ver dicha información.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:lenovo:lenovo_help:*:*:*:*:*:android:*:* 6.1.2.0327 (excluyendo)


Referencias a soluciones, herramientas e información