Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-8571

Опубликовано: 02 апр. 2017
Источник: nvd
CVSS3: 3.3
CVSS2: 4.3
EPSS Низкий

Описание

Apps on Huawei Ascend P6 mobile phones with software EDGE-U00 V100R001C17B508SP01 and earlier versions before V100R001C17B508SP02; EDGE-T00 V100R001C01B508SP01 and earlier versions before V100R001C01B508SP02; EDGE-C00 V100R001C92B508SP02 and earlier versions before V100R001C92B508SP03 can capture screens without the root permission. As a result, user information can be leaked by malware on Ascend P6 mobile phones.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:huawei:ascend_p6_edge-u00_firmware:*:*:*:*:*:*:*:*
Версия до v100r001c17b508sp01 (включая)
cpe:2.3:h:huawei:ascend_p6_edge-u00:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:huawei:ascend_p6_edge-t00_firmware:*:*:*:*:*:*:*:*
Версия до v100r001c01b508sp01 (включая)
cpe:2.3:h:huawei:ascend_p6_edge-t00:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:huawei:ascend_p6_edge-c00_firmware:*:*:*:*:*:*:*:*
Версия до v100r001c92b508sp02 (включая)
cpe:2.3:h:huawei:ascend_p6_edge-c00:-:*:*:*:*:*:*:*

EPSS

Процентиль: 26%
0.00089
Низкий

3.3 Low

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-264

Связанные уязвимости

CVSS3: 3.3
github
больше 3 лет назад

Apps on Huawei Ascend P6 mobile phones with software EDGE-U00 V100R001C17B508SP01 and earlier versions before V100R001C17B508SP02; EDGE-T00 V100R001C01B508SP01 and earlier versions before V100R001C01B508SP02; EDGE-C00 V100R001C92B508SP02 and earlier versions before V100R001C92B508SP03 can capture screens without the root permission. As a result, user information can be leaked by malware on Ascend P6 mobile phones.

EPSS

Процентиль: 26%
0.00089
Низкий

3.3 Low

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-264