Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5m27-xjxh-cpq9

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

HiSuite with 9.1.0.305 and earlier versions and 9.1.0.305(MAC) and earlier versions and HwBackup with earlier versions before 9.1.1.308 have a brute forcing encrypted backup data vulnerability. Huawei smartphone user backup information can be obtained by brute forcing the password for encrypting the backup.

HiSuite with 9.1.0.305 and earlier versions and 9.1.0.305(MAC) and earlier versions and HwBackup with earlier versions before 9.1.1.308 have a brute forcing encrypted backup data vulnerability. Huawei smartphone user backup information can be obtained by brute forcing the password for encrypting the backup.

EPSS

Процентиль: 16%
0.00052
Низкий

Связанные уязвимости

CVSS3: 5.5
nvd
около 6 лет назад

HiSuite with 9.1.0.305 and earlier versions and 9.1.0.305(MAC) and earlier versions and HwBackup with earlier versions before 9.1.1.308 have a brute forcing encrypted backup data vulnerability. Huawei smartphone user backup information can be obtained by brute forcing the password for encrypting the backup.

CVSS3: 5.1
fstec
больше 6 лет назад

Уязвимость приложений для синхронизации устройств HiSuite и резервного копирования HwBackup, связанная с отсутствием защиты служебных данных, позволить нарушителю получить несанкционированный доступ к информации о резервной копии пользователя мобильного телефона Huawei

EPSS

Процентиль: 16%
0.00052
Низкий