Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-2713

Опубликовано: 22 нояб. 2017
Источник: nvd
CVSS3: 5.4
CVSS2: 4.8
EPSS Низкий

Описание

HUAWEI P9 smartphones with software versions earlier before EVA-L09C432B383, versions earlier before EVA-L09C636B380, versions earlier before VIE-L09C432B370, versions earlier before VIE-L29C636B370 have an insufficient input validation vulnerability. An attacker could exploit this vulnerability to tamper with air interface signaling messages and obtain some communication information.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:huawei:p9_firmware:*:*:*:*:*:*:*:*
Версия до eva-l09c432b383 (исключая)
cpe:2.3:h:huawei:p9:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:huawei:p9_firmware:*:*:*:*:*:*:*:*
Версия до eva-l09c636b380 (исключая)
cpe:2.3:h:huawei:p9:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:huawei:p9_firmware:*:*:*:*:*:*:*:*
Версия до vie-l09c432b370 (исключая)
cpe:2.3:h:huawei:p9:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:huawei:p9_firmware:*:*:*:*:*:*:*:*
Версия до vie-l29c636b370 (исключая)
cpe:2.3:h:huawei:p9:-:*:*:*:*:*:*:*

EPSS

Процентиль: 10%
0.00034
Низкий

5.4 Medium

CVSS3

4.8 Medium

CVSS2

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 5.4
github
больше 3 лет назад

HUAWEI P9 smartphones with software versions earlier before EVA-L09C432B383, versions earlier before EVA-L09C636B380, versions earlier before VIE-L09C432B370, versions earlier before VIE-L29C636B370 have an insufficient input validation vulnerability. An attacker could exploit this vulnerability to tamper with air interface signaling messages and obtain some communication information.

EPSS

Процентиль: 10%
0.00034
Низкий

5.4 Medium

CVSS3

4.8 Medium

CVSS2

Дефекты

CWE-20