Vulnerabilidad en la función digital balance en el nombre del archivo apk en los teléfonos inteligentes HUAWEI Mate 20 Pro (CVE-2020-1786)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
09/01/2020
Última modificación:
15/01/2020
Descripción
Los teléfonos inteligentes HUAWEI Mate 20 Pro versiones anteriores a 10.0.0.175(C00E69R3P8), presentan una vulnerabilidad de autenticación inapropiada. El software no comprueba suficientemente el nombre del archivo apk en una condición especial la cual podría permitir a un atacante falsificar una aplicación diseñada como normal. Una explotación con éxito podría permitir al atacante omitir la función digital balance.
Impacto
Puntuación base 3.x
4.60
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:huawei:mate_20_pro_firmware:*:*:*:*:*:*:*:* | 10.0.0.175\(c00e69r3p8\) (excluyendo) | |
cpe:2.3:h:huawei:mate_20_pro:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página