Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la identidad del remitente del mensaje en una URL en los teléfonos inteligentes HUAWEI P30; HUAWEI P30 Pro; Tony-AL00B (CVE-2020-9076)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
15/06/2020
Última modificación:
20/06/2020

Descripción

Los teléfonos inteligentes HUAWEI P30; HUAWEI P30 Pro; Tony-AL00B con versiones anteriores a 10.1.0.135(C00E135R2P11); versiones anteriores a 10.1.0.135(C00E135R2P8),versiones anteriores a 10.1.0.135, presentan una vulnerabilidad de autenticación inapropiada. Debido a que la identidad del remitente del mensaje no está siendo verificada apropiadamente, un atacante puede explotar esta vulnerabilidad por medio de un ataque de tipo man-in-the-middle para inducir a un usuario a acceder a una URL maliciosa

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:p30_firmware:*:*:*:*:*:*:*:* 10.1.0.135\(c00e135r2p11\) (excluyendo)
cpe:2.3:h:huawei:p30:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:p30_pro_firmware:*:*:*:*:*:*:*:* 10.1.0.135\(c00e135r2p8\) (excluyendo)
cpe:2.3:h:huawei:p30_pro:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:p30_pro_firmware:*:*:*:*:*:*:*:* 10.1.0.135\(c01e135r2p8\) (excluyendo)
cpe:2.3:h:huawei:p30_pro:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:tony-al00b_firmware:*:*:*:*:*:*:*:* 10.1.0.137\(c00e137r2p11\) (excluyendo)
cpe:2.3:h:huawei:tony-al00b:-:*:*:*:*:*:*:*