Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-2723

Опубликовано: 22 нояб. 2017
Источник: nvd
CVSS3: 6.7
CVSS2: 2.1
EPSS Низкий

Уязвимость хранения паролей в виде открытого текста в приложении Files на некоторых мобильных устройствах Huawei

Описание

В приложении Files версии 7.1.1.308 и более ранних на некоторых мобильных устройствах Huawei обнаружена уязвимость, связанная с хранением паролей пользователей в виде открытого текста. Злоумышленник с правами администратора в системе Android способен подделать Safe (хранилище паролей) и прочитать пароли пользователей в открытом виде, что может привести к утечке информации.

Затронутые версии ПО

  • The Files APP 7.1.1.308 и более ранние версии

Тип уязвимости

Утечка информации

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:huawei:files:*:*:*:*:*:*:*:*
Версия до 7.1.1.308 (включая)

EPSS

Процентиль: 1%
0.00012
Низкий

6.7 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-312

Связанные уязвимости

CVSS3: 6.7
github
больше 3 лет назад

The Files APP 7.1.1.308 and earlier versions in some Huawei mobile phones has a vulnerability of plaintext storage of users' Safe passwords. An attacker with the root privilege of an Android system could forge the Safe to read users' plaintext Safe passwords, leading to information leak.

EPSS

Процентиль: 1%
0.00012
Низкий

6.7 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-312