Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en control de acceso desde determinadas aplicaciones en Huawei Share (CVE-2019-5212)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/11/2019
Última modificación:
24/08/2020

Descripción

Se presenta una vulnerabilidad de control de acceso inapropiada en Huawei Share. El software no restringe apropiadamente el acceso a ciertos archivos desde determinadas aplicaciones. Un atacante engaña al usuario para instalar una aplicación maliciosa y luego establecer una conexión con el atacante por medio de Huawei Share, una explotación con éxito podría causar una divulgación de información.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:p20_firmware:*:*:*:*:*:*:*:* emily-l29c_9.1.0.311\(c10e2r1p13t8\) (excluyendo)
cpe:2.3:h:huawei:p20:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:p20_firmware:*:*:*:*:*:*:*:* emily-l29c_9.1.0.311\(c461e2r1p11t8\) (excluyendo)
cpe:2.3:h:huawei:p20:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:p20_firmware:*:*:*:*:*:*:*:* emily-l29c_9.1.0.311\(c605e2r1p12t8\) (excluyendo)
cpe:2.3:h:huawei:p20:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:p20_firmware:*:*:*:*:*:*:*:* emily-l29c_9.1.0.311\(c432e7r1p11t8\) (excluyendo)
cpe:2.3:h:huawei:p20:-:*:*:*:*:*:*:*