Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la autorización en Teléfonos Inteligentes P30 (CVE-2019-5231)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/11/2019
Última modificación:
15/11/2019

Descripción

Teléfonos Inteligentes P30 con versiones anteriores a ELLE-AL00B 9.1.0.186(C00E180R2P1), presentan una vulnerabilidad de autorización inapropiada. El software realiza incorrectamente una comprobación de autorización cuando un usuario intenta llevar a cabo determinada acción. Una explotación con éxito podría permitir al atacante actualizar un paquete diseñado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:p30_firmware:*:*:*:*:*:*:*:* elle-al00b_9.1.0.186\(c00e180r2p1\) (excluyendo)
cpe:2.3:h:huawei:p30:-:*:*:*:*:*:*:*