Vulnerabilidad en Huawei P30 (CVE-2019-5215)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/06/2019
Última modificación:
24/08/2020
Descripción
Existe una vulnerabilidad de man-in-the-middle (MITM) en las versiones de Teléfonos Huawei P30 antes de ELE-AL00 9.1.0.162 (C01E160R1P12 / C01E160R2P1), y P30 Pro versiones anteriores a VOG-AL00 9.1.0.162 (C01E160R1P12 / C01E160R2P1). Cuando los usuarios establecen la conexión y transfieren datos a través de Huawei Share, un atacante podría rastrear, falsificar y realizar una serie de operaciones para entrometerse en la conexión de Huawei Share y lanzar un ataque Man-in-the-middle para obtener y manipular los datos. (ID de vulnerabilidad: HWPSIRT-2019-03109)
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:huawei:p30_pro_firmware:*:*:*:*:*:*:*:* | vog-al00_9.1.0.162\(c01e160r1p12\/c01e160r2p1\) (excluyendo) | |
| cpe:2.3:h:huawei:p30_pro:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:p30_firmware:*:*:*:*:*:*:*:* | ele-al00_9.1.0.162\(c01e160r1p12\/c01e160r2p1\) (excluyendo) | |
| cpe:2.3:h:huawei:p30:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



