Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función digital balance en el nombre del archivo apk en los teléfonos inteligentes HUAWEI Mate 20 Pro (CVE-2020-1786)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
09/01/2020
Última modificación:
15/01/2020

Descripción

Los teléfonos inteligentes HUAWEI Mate 20 Pro versiones anteriores a 10.0.0.175(C00E69R3P8), presentan una vulnerabilidad de autenticación inapropiada. El software no comprueba suficientemente el nombre del archivo apk en una condición especial la cual podría permitir a un atacante falsificar una aplicación diseñada como normal. Una explotación con éxito podría permitir al atacante omitir la función digital balance.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:mate_20_pro_firmware:*:*:*:*:*:*:*:* 10.0.0.175\(c00e69r3p8\) (excluyendo)
cpe:2.3:h:huawei:mate_20_pro:-:*:*:*:*:*:*:*