Vulnerabilidad en el uso de la tarjeta SIM en los dispositivos TK-Star Q90 Junior GPS horloge (CVE-2019-20473)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/02/2021
Última modificación:
01/08/2024
Descripción
Se detectó un problema en los dispositivos TK-Star Q90 Junior GPS horloge versión 3.1042.9.8656. Cualquier tarjeta SIM utilizada con el dispositivo no puede tener un PIN configurado. Si un PIN es configurado, el dispositivo simplemente produce un mensaje "¡Remove PIN and restart!", y no puede ser usado. Esto le facilita a un atacante usar la tarjeta SIM al robar el dispositivo
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:tk-star:q90_junior_gps_horloge_firmware:3.1042.9.8656:*:*:*:*:*:*:* | ||
| cpe:2.3:h:tk-star:q90_junior_gps_horloge:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



