Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la aplicación Lenovo Help para Android (CVE-2018-9067)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/07/2018
Última modificación:
03/10/2019

Descripción

La aplicación para Android Lenovo Help en versiones anteriores a la 6.1.2.0327 tenía un control de accesos insuficiente para algunas funciones que, si se hubiesen explotado, podrían haber conducido a la exposición de, aproximadamente, 400 direcciones de email y 8.500 códigos IMEI.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:lenovo:lenovo_help:*:*:*:*:*:android:*:* 6.1.2.0327 (excluyendo)


Referencias a soluciones, herramientas e información