Vulnerabilidad en la identidad del usuario en la función student mode en los teléfonos inteligentes Huawei P20 (CVE-2020-9073)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
15/05/2020
Última modificación:
19/05/2020
Descripción
Los teléfonos inteligentes Huawei P20 con versiones anteriores a 10.0.0.156(C00E156R1P4), presentan una vulnerabilidad de autenticación inapropiada. La vulnerabilidad es debido a que cuando un usuario quiere hacer una determinada operación, el software no comprueba suficientemente la identidad del usuario. Los atacantes necesitan acceder físicamente al teléfono inteligente para explotar esta vulnerabilidad. Un explotación con éxito podría permitir al atacante omitir el límite de la función student mode.
Impacto
Puntuación base 3.x
2.40
Gravedad 3.x
BAJA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:huawei:p20_firmware:*:*:*:*:*:*:*:* | 10.0.0.156\(c00e156r1p4\) (excluyendo) | |
| cpe:2.3:h:huawei:p20:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



