Vulnerabilidad en la falta de control de la entrada en un módulo en los teléfonos inteligentes Huawei HONOR 20 PRO (CVE-2020-9235)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
03/09/2020
Última modificación:
21/07/2021
Descripción
Los teléfonos inteligentes Huawei HONOR 20 PRO Versiones anteriores a 10.1.0.230(C432E9R5P1), Versiones anteriores a 10.1.0.231(C10E3R3P2), Versiones anteriores a 10.1.0.231(C185E3R5P1), Versiones anteriores a 10.1.0.231(C636E3R3P1); Versiones anteriores a 10.1. 0.212(C432E10R3P4), Versiones anteriores a 10.1.0.213(C636E3R4P3), Versiones anteriores a 10.1.0.214(C10E5R4P3), Versiones anteriores a 10.1.0.214(C185E3R3P3); Versiones anteriores a 10.1.0.212(C00E210R5P1); Versiones anteriores a 10.1.0.212(C00E210R5P1). 0.160(C00E160R2P11); Versiones anteriores a 10.1.0.160(C00E160R2P11); Versiones anteriores a 10.1.0.160(C01E160R2P11); Versiones anteriores a 10.1.0.160(C00E160R2P11); Versiones anteriores a 10.1.0.160(C00E160R8P12); Versiones anteriores a 10.1.0.160(C00E160R8P12); Versiones anteriores a 10.1.0.230(C432E9R5P1), Versiones anteriores a 10.1.0.231(C10E3R3P2), Versiones anteriores a 10.1.0.231(C636E3R3P1); Versiones anteriores a 10.1.0.225 (C431E3R1P2), Versiones anteriores a 10.1.0.225(C432E3R1P2), contienen una vulnerabilidad de información. Un módulo presenta un error de diseño que es una falta de control de la entrada. Los atacantes pueden explotar esta vulnerabilidad para obtener información. Esto puede conllevar a una filtrado de información
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:huawei:honor_20_pro_firmware:*:*:*:*:*:*:*:* | 10.1.0.230\(c432e9r5p1\) (excluyendo) | |
| cpe:2.3:h:huawei:honor_20_pro:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:honor_20_pro_firmware:*:*:*:*:*:*:*:* | 10.1.0.231\(c10e3r3p2\) (excluyendo) | |
| cpe:2.3:h:huawei:honor_20_pro:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:honor_20_pro_firmware:*:*:*:*:*:*:*:* | 10.1.0.231\(c185e3r5p1\) (excluyendo) | |
| cpe:2.3:h:huawei:honor_20_pro:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:honor_20_pro_firmware:*:*:*:*:*:*:*:* | 10.1.0.231\(c636e3r3p1\) (excluyendo) | |
| cpe:2.3:h:huawei:honor_20_pro:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:honor_view_20_firmware:*:*:*:*:*:*:*:* | 10.1.0.212\(c432e10r3p4\) (excluyendo) | |
| cpe:2.3:h:huawei:honor_view_20:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:honor_view_20_firmware:*:*:*:*:*:*:*:* | 10.1.0.213\(c636e3r4p3\) (excluyendo) | |
| cpe:2.3:h:huawei:honor_view_20:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:honor_view_20_firmware:*:*:*:*:*:*:*:* | 10.1.0.214\(c10e5r4p3\) (excluyendo) | |
| cpe:2.3:h:huawei:honor_view_20:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:honor_view_20_firmware:*:*:*:*:*:*:*:* | 10.1.0.214\(c185e3r3p3\) (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



