Vulnerabilidad en el mecanismo de filtro en HUAWEI Mate 20 (CVE-2020-9092)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
19/10/2020
Última modificación:
21/07/2021
Descripción
HUAWEI Mate 20 versiones anteriores a 10.1.0.163(C00E160R3P8), presentan una vulnerabilidad de inyección de JavaScript. Un módulo no verifica una entrada específica. Esto podría permitir a atacantes omitir el mecanismo de filtro para iniciar la inyección de JavaScript. Esto podría comprometer el servicio normal del módulo afectado
Impacto
Puntuación base 3.x
4.60
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:huawei:mate_20_firmware:*:*:*:*:*:*:*:* | 10.1.0.163\(c00e160r3p8\) (excluyendo) | |
cpe:2.3:h:huawei:mate_20:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página