Vulnerabilidad en los teléfonos móviles Huawei Ever-L29B, HUAWEI Mate 20 RS, HUAWEI Mate 20 X y Honor Magic2 (CVE-2020-1882)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/02/2020
Última modificación:
21/07/2021
Descripción
Los teléfonos móviles Huawei Ever-L29B versiones anteriores a 10.0.0.180(C185E6R3P3), anteriores a 10.0.0.180(C432E6R1P7), anteriores a 10.0.0.180(C636E5R2P3); HUAWEI Mate 20 RS versiones anteriores a 10.0.0.175(C786E70R3P8); HUAWEI Mate 20 X versiones anteriores a 10.0.0.176(C00E70R2P8); y Honor Magic2 versiones anteriores a 10.0.0.175(C00E59R2P11), presentan una vulnerabilidad de autorización inapropiada. Debido a una autorización inapropiada de alguna función, un atacante puede omitir la autorización para llevar a cabo algunas operaciones.
Impacto
Puntuación base 3.x
4.60
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:huawei:mate_20_rs_firmware:*:*:*:*:*:*:*:* | 10.0.0.175\(c786e70r3p8\) (excluyendo) | |
cpe:2.3:h:huawei:mate_20_rs:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:mate_20_x_firmware:*:*:*:*:*:*:*:* | 10.0.0.176\(c00e70r2p8\) (excluyendo) | |
cpe:2.3:h:huawei:mate_20_x:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:honor_magic2_firmware:*:*:*:*:*:*:*:* | 10.0.0.175\(c00e59r2p11\) (excluyendo) | |
cpe:2.3:h:huawei:honor_magic2:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:ever-l29b_firmware:*:*:*:*:*:*:*:* | 10.0.0.180\(c185e6r3p3\) (excluyendo) | |
cpe:2.3:h:huawei:ever-l29b:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:ever-l29b_firmware:*:*:*:*:*:*:*:* | 10.0.0.180\(c432e6r1p7\) (excluyendo) | |
cpe:2.3:h:huawei:ever-l29b:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:ever-l29b_firmware:*:*:*:*:*:*:*:* | 10.0.0.180\(c636e5r2p3\) (excluyendo) | |
cpe:2.3:h:huawei:ever-l29b:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página