Vulnerabilidad en control de acceso desde determinadas aplicaciones en Huawei Share (CVE-2019-5212)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/11/2019
Última modificación:
24/08/2020
Descripción
Se presenta una vulnerabilidad de control de acceso inapropiada en Huawei Share. El software no restringe apropiadamente el acceso a ciertos archivos desde determinadas aplicaciones. Un atacante engaña al usuario para instalar una aplicación maliciosa y luego establecer una conexión con el atacante por medio de Huawei Share, una explotación con éxito podría causar una divulgación de información.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:huawei:p20_firmware:*:*:*:*:*:*:*:* | emily-l29c_9.1.0.311\(c10e2r1p13t8\) (excluyendo) | |
| cpe:2.3:h:huawei:p20:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:p20_firmware:*:*:*:*:*:*:*:* | emily-l29c_9.1.0.311\(c461e2r1p11t8\) (excluyendo) | |
| cpe:2.3:h:huawei:p20:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:p20_firmware:*:*:*:*:*:*:*:* | emily-l29c_9.1.0.311\(c605e2r1p12t8\) (excluyendo) | |
| cpe:2.3:h:huawei:p20:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:p20_firmware:*:*:*:*:*:*:*:* | emily-l29c_9.1.0.311\(c432e7r1p11t8\) (excluyendo) | |
| cpe:2.3:h:huawei:p20:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



