Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-00005

Опубликовано: 29 нояб. 2019
Источник: fstec
CVSS3: 5.7
CVSS2: 6.1
EPSS Низкий

Описание

Уязвимость микропрограммном обеспечении мобильного телефона Huawei P20 существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, удалить произвольные файлы на уязвимом устройстве

Вендор

Huawei Technologies Co., Ltd.

Наименование ПО

HUAWEI P20

Версия ПО

до Emily-L29C 9.1.0.311(C10E2R1P13T8) включительно (HUAWEI P20)
до Emily-L29C 9.1.0.311(C461E2R1P11T8) включительно (HUAWEI P20)
до Emily-L29C 9.1.0.311(C605E2R1P12T8) включительно (HUAWEI P20)
до Emily-L29C 9.1.0.311(C432E7R1P11T8) включительно (HUAWEI P20)

Тип ПО

Микропрограммный код

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,1)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,7)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20191113-02-share-en

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 24%
0.00081
Низкий

5.7 Medium

CVSS3

6.1 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.7
nvd
около 6 лет назад

The Huawei Share function of P20 phones with versions earlier than Emily-L29C 9.1.0.311 has an improper file management vulnerability. The attacker tricks the victim to perform certain operations on the mobile phone during file transfer. Because the file is not properly processed, successfully exploit may cause some files on the victim's mobile phone are deleted.

github
больше 3 лет назад

The Huawei Share function of P20 phones with versions earlier than Emily-L29C 9.1.0.311 has an improper file management vulnerability. The attacker tricks the victim to perform certain operations on the mobile phone during file transfer. Because the file is not properly processed, successfully exploit may cause some files on the victim's mobile phone are deleted.

EPSS

Процентиль: 24%
0.00081
Низкий

5.7 Medium

CVSS3

6.1 Medium

CVSS2