Vulnerabilidad en la app HiWallet en Huawei (CVE-2017-8177)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/11/2017
Última modificación:
20/04/2025
Descripción
La app HiWallet de Huawei en versiones anteriores a la 5.0.3.100 no es compatible con la verificación de firmas para los archivos APK. Un atacante podría explotar esta vulnerabilidad para secuestrar la APK y subir un archivo APK modificado. Una explotación exitosa podría conducir al secuestro de la app.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:huawei:hiwallet:*:*:*:*:*:*:*:* | 5.0.3.100 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



