Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-2699

Опубликовано: 22 нояб. 2017
Источник: nvd
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Описание

The Huawei Themes APP in versions earlier than PLK-UL00C17B385, versions earlier than CRR-L09C432B380, versions earlier than LYO-L21C577B128 has a privilege elevation vulnerability. An attacker could exploit this vulnerability to upload theme packs containing malicious files and trick users into installing the theme packets, resulting in the execution of arbitrary code.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:huawei:honor_7_firmware:*:*:*:*:*:*:*:*
Версия до plk-ul00c17b385 (исключая)
cpe:2.3:h:huawei:honor_7:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:huawei:mate_s_firmware:*:*:*:*:*:*:*:*
Версия до crr-l09c432b380 (исключая)
cpe:2.3:h:huawei:mate_s:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:huawei:lyo-l21_firmware:*:*:*:*:*:*:*:*
Версия до lyo-l21c577b128 (исключая)
cpe:2.3:h:huawei:lyo-l21:-:*:*:*:*:*:*:*

EPSS

Процентиль: 37%
0.0016
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 7.8
github
больше 3 лет назад

The Huawei Themes APP in versions earlier than PLK-UL00C17B385, versions earlier than CRR-L09C432B380, versions earlier than LYO-L21C577B128 has a privilege elevation vulnerability. An attacker could exploit this vulnerability to upload theme packs containing malicious files and trick users into installing the theme packets, resulting in the execution of arbitrary code.

EPSS

Процентиль: 37%
0.0016
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-434