Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-8154

Опубликовано: 11 апр. 2018
Источник: nvd
CVSS3: 5.3
CVSS2: 2.6
EPSS Низкий

Описание

The Themes App Honor 8 Lite Huawei mobile phones with software of versions before Prague-L31C576B172, versions before Prague-L31C530B160, versions before Prague-L31C432B180 has a man-in-the-middle (MITM) vulnerability due to the use of the insecure HTTP protocol for theme download. An attacker may exploit this vulnerability to tamper with downloaded themes.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:huawei:honor_8_lite_firmware:*:*:*:*:*:*:*:*
Версия до prague-l31c530b160 (исключая)
cpe:2.3:h:huawei:honor_8_lite:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:huawei:honor_8_lite_firmware:*:*:*:*:*:*:*:*
Версия до prague-l31c576b172 (исключая)
cpe:2.3:h:huawei:honor_8_lite:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:huawei:honor_8_lite_firmware:*:*:*:*:*:*:*:*
Версия до prague-l31c432b180 (исключая)
cpe:2.3:h:huawei:honor_8_lite:-:*:*:*:*:*:*:*

EPSS

Процентиль: 17%
0.00056
Низкий

5.3 Medium

CVSS3

2.6 Low

CVSS2

Дефекты

CWE-319

Связанные уязвимости

CVSS3: 5.3
github
больше 3 лет назад

The Themes App Honor 8 Lite Huawei mobile phones with software of versions before Prague-L31C576B172, versions before Prague-L31C530B160, versions before Prague-L31C432B180 has a man-in-the-middle (MITM) vulnerability due to the use of the insecure HTTP protocol for theme download. An attacker may exploit this vulnerability to tamper with downloaded themes.

EPSS

Процентиль: 17%
0.00056
Низкий

5.3 Medium

CVSS3

2.6 Low

CVSS2

Дефекты

CWE-319