Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-2739

Опубликовано: 22 нояб. 2017
Источник: nvd
CVSS3: 3.1
CVSS2: 2.9
EPSS Низкий

Описание

The upgrade package of Huawei Vmall APP Earlier than HwVmall 1.5.3.0 versions is transferred through HTTP. A man in the middle (MITM) can tamper with the upgrade package of Huawei Vmall APP, and to implant the malicious applications.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:huawei:vmall:*:*:*:*:*:*:*:*
Версия до 1.5.3.0 (исключая)

EPSS

Процентиль: 5%
0.00021
Низкий

3.1 Low

CVSS3

2.9 Low

CVSS2

Дефекты

CWE-494

Связанные уязвимости

CVSS3: 3.1
github
больше 3 лет назад

The upgrade package of Huawei Vmall APP Earlier than HwVmall 1.5.3.0 versions is transferred through HTTP. A man in the middle (MITM) can tamper with the upgrade package of Huawei Vmall APP, and to implant the malicious applications.

EPSS

Процентиль: 5%
0.00021
Низкий

3.1 Low

CVSS3

2.9 Low

CVSS2

Дефекты

CWE-494