Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en autenticación de una aplicación en una interfaz especificada en los teléfonos inteligentes HUAWEI P30 (CVE-2020-9077)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
27/07/2020
Última modificación:
21/07/2021

Descripción

Los teléfonos inteligentes HUAWEI P30 con versiones anteriores a 10.1.0.160(C00E160R2P11), presentan una vulnerabilidad de exposición de información. El sistema no autentica apropiadamente la aplicación que accede a una interfaz especificada. Los atacantes pueden engañar a usuarios para que instalen software malicioso para explotar esta vulnerabilidad y obtener información sobre el dispositivo. Una explotación con éxito puede causar una divulgación de información

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:p30_firmware:*:*:*:*:*:*:*:* 10.1.0.160\(c00e160r2p11\) (excluyendo)
cpe:2.3:h:huawei:p30:-:*:*:*:*:*:*:*