Vulnerabilidad en aplicaciones instaladas en diversos dispositivos de la serie SHARP AQUOS. (CVE-2020-5571)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
23/04/2020
Última modificación:
30/04/2020
Descripción
La serie SHARP AQUOS (AQUOS SH-M02 AQUOS SH-M02 número de compilación 01.00.05 y anteriores, AQUOS SH-RM02 número de compilación 01.00.04 y anteriores, AQUOS mini SH-M03 número de compilación 01.00.04 y anteriores, AQUOS Keitai número de compilación SH-N01 01.00. 01 y anteriores, AQUOS L2 (UQ mobile/J:COM) número de compilación 01.00.05 y anteriores, AQUOS sense lite SH-M05 número de compilación 03.00.04 y anteriores, AQUOS sense (UQ mobile) número de compilación 03.00.03 y anteriores, AQUOS compact SH-M06 número de compilación 02.00.02 y anteriores, AQUOS sense plus SH-M07 número de compilación 02.00.02 y anteriores, AQUOS sense2 SH-M08 número de compilación 02.00.05 y anteriores, y AQUOS sense2 (UQ mobile) número de compilación 02.00 .06 y anteriores), permiten a un atacante obtener información confidencial del dispositivo por medio de aplicaciones maliciosas instaladas en el dispositivo.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:sharp:aquos_sh-m02_firmware:*:*:*:*:*:*:*:* | 01.00.05 (incluyendo) | |
cpe:2.3:h:sharp:aquos_sh-m02:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:sharp:aquos_sh-rm02_firmware:*:*:*:*:*:*:*:* | 01.00.04 (incluyendo) | |
cpe:2.3:h:sharp:aquos_sh-rm02:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:sharp:aquos_mini_sh-m03_firmware:*:*:*:*:*:*:*:* | 01.00.04 (incluyendo) | |
cpe:2.3:h:sharp:aquos_mini_sh-m03:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:sharp:aquos_mini_sh-m03_firmware:*:*:*:*:*:*:*:* | 01.00.01 (incluyendo) | |
cpe:2.3:h:sharp:aquos_mini_sh-m03:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:sharp:aquos_l2_firmware:*:*:*:*:*:*:*:* | 01.00.05 (incluyendo) | |
cpe:2.3:h:sharp:aquos_l2:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:sharp:aquos_sense_lite_sh-m05_firmware:*:*:*:*:*:*:*:* | 03.00.04 (incluyendo) | |
cpe:2.3:h:sharp:aquos_sense_lite_sh-m05:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:sharp:aquos_sense_firmware:*:*:*:*:*:*:*:* | 03.00.03 (incluyendo) | |
cpe:2.3:h:sharp:aquos_sense:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:sharp:aquos_compact_sh-m06_firmware:*:*:*:*:*:*:*:* | 02.00.02 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página