Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-2691

Опубликовано: 22 нояб. 2017
Источник: nvd
CVSS3: 6.8
CVSS2: 7.2
EPSS Низкий

Описание

Huawei P9 versions earlier before EVA-AL10C00B373, versions earlier before EVA-CL00C92B373, versions earlier before EVA-DL00C17B373, versions earlier before EVA-TL00C01B373 have a lock-screen bypass vulnerability. An unauthenticated attacker could force the phone to the fastboot mode and delete the user's password file during the reboot process, then login the phone without screen lock password after reboot.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:huawei:p9_firmware:*:*:*:*:*:*:*:*
Версия до eva-tl00c01b373 (исключая)
cpe:2.3:h:huawei:p9:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:huawei:p9_firmware:*:*:*:*:*:*:*:*
Версия до eva-dl00c17b373 (исключая)
cpe:2.3:h:huawei:p9:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:huawei:p9_firmware:*:*:*:*:*:*:*:*
Версия до eva-cl00c92b373 (исключая)
cpe:2.3:h:huawei:p9:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:huawei:p9_firmware:*:*:*:*:*:*:*:*
Версия до eva-al10c00b373 (исключая)
cpe:2.3:h:huawei:p9:-:*:*:*:*:*:*:*

EPSS

Процентиль: 12%
0.00041
Низкий

6.8 Medium

CVSS3

7.2 High

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 6.8
github
больше 3 лет назад

Huawei P9 versions earlier before EVA-AL10C00B373, versions earlier before EVA-CL00C92B373, versions earlier before EVA-DL00C17B373, versions earlier before EVA-TL00C01B373 have a lock-screen bypass vulnerability. An unauthenticated attacker could force the phone to the fastboot mode and delete the user's password file during the reboot process, then login the phone without screen lock password after reboot.

EPSS

Процентиль: 12%
0.00041
Низкий

6.8 Medium

CVSS3

7.2 High

CVSS2

Дефекты

NVD-CWE-noinfo