Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la carga de una aplicación en el teléfono inteligente Huawei Honor V30 (CVE-2020-9064)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
12/03/2020
Última modificación:
18/03/2020

Descripción

El teléfono inteligente Huawei Honor V30 con versiones anteriores a la OxfordS-AN00A 10.0.1.167(C00E166R4P1), tiene una vulnerabilidad de autenticación inapropiada. La autenticación del componente de destino es inapropiada cuando el dispositivo realiza una operación. Los atacantes explotan esta vulnerabilidad para obtener alguna información mediante la carga de una aplicación maliciosa, conllevando a un filtrado de información.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:honor_v30_firmware:*:*:*:*:*:*:*:* oxfords-an00a_10.0.1.167\(c00e166r4p1\) (incluyendo)
cpe:2.3:h:huawei:honor_v30:-:*:*:*:*:*:*:*