Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en mensajes de acceso en la función Huawei Share en el teléfono inteligente P30 (CVE-2019-5265)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/12/2019
Última modificación:
24/08/2020

Descripción

La función Huawei Share en el teléfono inteligente P30 versión 9.1.0.193(C00E190R2P1), presenta una vulnerabilidad de control de acceso inapropiada. La función controla incorrectamente determinados mensajes de acceso, los atacantes pueden simular a un remitente para robar información de la red P2P. Una explotación con éxito puede causar un filtrado de información.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:p30_firmware:9.1.0.193\(c00e190r2p1\):*:*:*:*:*:*:*
cpe:2.3:h:huawei:p30:-:*:*:*:*:*:*:*