Vulnerabilidad en la carga de una aplicación en el teléfono inteligente Huawei Honor V30 (CVE-2020-9064)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
12/03/2020
Última modificación:
18/03/2020
Descripción
El teléfono inteligente Huawei Honor V30 con versiones anteriores a la OxfordS-AN00A 10.0.1.167(C00E166R4P1), tiene una vulnerabilidad de autenticación inapropiada. La autenticación del componente de destino es inapropiada cuando el dispositivo realiza una operación. Los atacantes explotan esta vulnerabilidad para obtener alguna información mediante la carga de una aplicación maliciosa, conllevando a un filtrado de información.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:huawei:honor_v30_firmware:*:*:*:*:*:*:*:* | oxfords-an00a_10.0.1.167\(c00e166r4p1\) (incluyendo) | |
| cpe:2.3:h:huawei:honor_v30:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



