Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en teléfonos Huawei (CVE-2017-8154)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-319 Transmisión de información sensible en texto claro
Fecha de publicación:
11/04/2018
Última modificación:
03/10/2019

Descripción

Los teléfonos móviles Themes App Honor 8 Lite Huawei con versiones de software anteriores a Prague-L31C576B172, anteriores a Prague-L31C530B160 y anteriores a Prague-L31C432B180 tienen una vulnerabilidad Man-in-the-Middle (MitM) debido al uso del protocolo no seguro HTTP para la descarga de temas. Un atacante podría explotar esta vulnerabilidad para manipular temas descargados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:honor_8_lite_firmware:*:*:*:*:*:*:*:* prague-l31c530b160 (excluyendo)
cpe:2.3:h:huawei:honor_8_lite:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:honor_8_lite_firmware:*:*:*:*:*:*:*:* prague-l31c576b172 (excluyendo)
cpe:2.3:h:huawei:honor_8_lite:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:honor_8_lite_firmware:*:*:*:*:*:*:*:* prague-l31c432b180 (excluyendo)
cpe:2.3:h:huawei:honor_8_lite:-:*:*:*:*:*:*:*