Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la autenticación en los teléfonos inteligentes Huawei OxfordP-AN10B (CVE-2020-9066)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
26/03/2020
Última modificación:
30/03/2020

Descripción

Los teléfonos inteligentes Huawei OxfordP-AN10B con versiones anteriores a 10.0.1.169(C00E166R4P1), presentan una vulnerabilidad de autenticación inapropiada. La Aplicación no realiza la autenticación apropiada cuando el usuario lleva a cabo determinadas operaciones. Un atacante puede engañar a un usuario para que instale un plugin malicioso para explotar esta vulnerabilidad. Una explotación con éxito podría permitir al atacante omitir la autenticación para realizar operaciones no autorizadas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:oxfordp-an10b_firmware:*:*:*:*:*:*:*:* 10.0.1.169\(c00e166r4p1\) (excluyendo)
cpe:2.3:h:huawei:oxfordp-an10b:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información