Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en autenticación en los teléfonos inteligentes Huawei Taurus-AL00B (CVE-2020-9070)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
20/04/2020
Última modificación:
21/07/2021

Descripción

Los teléfonos inteligentes Huawei Taurus-AL00B con versiones anteriores a la versión 10.0.0.205(C00E201R7P2), tiene una vulnerabilidad de autenticación inapropiada. El software no comprueba suficientemente la identidad del usuario cuando un usuario desea realizar una operación determinada. Un atacante puede engañar a un usuario para que instale una aplicación maliciosa para explotar esta vulnerabilidad. Una explotación con éxito puede causar determinada divulgación de información.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:taurus-al00b_firmware:*:*:*:*:*:*:*:* 10.0.0.205\(c00e201r7p2\) (excluyendo)
cpe:2.3:h:huawei:taurus-al00b:-:*:*:*:*:*:*:*