Vulnerabilidad en un error de juez lógico bajo cierto escenario en Teléfonos Inteligentes Honor Play (CVE-2019-5213)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
12/11/2019
Última modificación:
15/11/2019
Descripción
Teléfonos Inteligentes Honor Play con versiones anteriores a Cornell-AL00A versión 9.1.0.321 (C00E320R1P1T8), presentan una vulnerabilidad de autenticación insuficiente. El sistema presenta un error de juez lógico bajo cierto escenario. Una explotación con éxito podría permitir al atacante modificar la configuración del reloj de alarma posterior a una serie de operaciones poco comunes sin desbloquear el bloqueo de pantalla.
Impacto
Puntuación base 3.x
2.40
Gravedad 3.x
BAJA
Puntuación base 2.0
1.90
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:huawei:honor_play_firmware:*:*:*:*:*:*:*:* | cornell-al00a_9.1.0.321\(c00e320r1p1t8\) (excluyendo) | |
| cpe:2.3:h:huawei:honor_play:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



