Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Huawei y HarmonyOS (CVE-2023-41304)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/10/2023
Última modificación:
16/10/2023

Descripción

Vulnerabilidad de verificación de parámetros en el módulo window. La explotación exitosa de esta vulnerabilidad puede hacer que el tamaño de la ventana de una aplicación se ajuste al de una ventana flotante.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:harmonyos:3.0.0:*:*:*:*:*:*:*
cpe:2.3:o:huawei:harmonyos:3.1.0:*:*:*:*:*:*:*
cpe:2.3:o:huawei:harmonyos:4.0.0:*:*:*:*:*:*:*
cpe:2.3:o:huawei:emui:13.0.0:*:*:*:*:*:*:*