Vulnerabilidad en Huawei HarmonyOS (CVE-2023-44105)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
11/10/2023
Última modificación:
13/10/2023
Descripción
Vulnerabilidad de que los permisos no se verifican estrictamente en el módulo window management. La explotación exitosa de esta vulnerabilidad puede causar que las funciones funcionen de manera anormal.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:huawei:harmonyos:2.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:harmonyos:2.0.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:harmonyos:2.1.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:harmonyos:3.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:harmonyos:3.1.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:harmonyos:4.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:emui:11.0.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:emui:12.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:emui:12.0.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:emui:13.0.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



