Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-8173

Опубликовано: 22 нояб. 2017
Источник: nvd
CVSS3: 4.6
CVSS2: 2.1
EPSS Низкий

Описание

Maya-L02,VKY-L09,VTR-L29,Vicky-AL00A,Victoria-AL00A,Warsaw-AL00 smart phones with software of earlier than Maya-L02C636B126 versions,earlier than VKY-L29C10B151 versions,earlier than VTR-L29C10B151 versions,earlier than Vicky-AL00AC00B162 versions,earlier than Victoria-AL00AC00B167 versions,earlier than Warsaw-AL00C00B200 versions have a Factory Reset Protection (FRP) bypass security vulnerability. When re-configuring the mobile phone using the factory reset protection (FRP) function, an attacker can login the configuration flow by some secret code and can perform some operations to update the Google account. As a result, the FRP function is bypassed.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:huawei:maya-l02_firmware:*:*:*:*:*:*:*:*
Версия до maya-l02c636b126 (исключая)
cpe:2.3:h:huawei:maya-l02:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:huawei:vky-l09_firmware:*:*:*:*:*:*:*:*
Версия до vky-l29c10b151 (исключая)
cpe:2.3:h:huawei:vky-l09:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:huawei:vky-l29_firmware:*:*:*:*:*:*:*:*
Версия до vtr-l29c10b151 (исключая)
cpe:2.3:h:huawei:vky-l29:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:huawei:vicky-al00a_firmware:*:*:*:*:*:*:*:*
Версия до vicky-al00ac00b162 (исключая)
cpe:2.3:h:huawei:vicky-al00a:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:huawei:victoria-al00a_firmware:*:*:*:*:*:*:*:*
Версия до victoria-al00ac00b167 (исключая)
cpe:2.3:h:huawei:victoria-al00a:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:huawei:warsaw-al00_firmware:*:*:*:*:*:*:*:*
Версия до warsaw-al00c00b200 (исключая)
cpe:2.3:h:huawei:warsaw-al00:-:*:*:*:*:*:*:*

EPSS

Процентиль: 5%
0.00023
Низкий

4.6 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 4.6
github
больше 3 лет назад

Maya-L02,VKY-L09,VTR-L29,Vicky-AL00A,Victoria-AL00A,Warsaw-AL00 smart phones with software of earlier than Maya-L02C636B126 versions,earlier than VKY-L29C10B151 versions,earlier than VTR-L29C10B151 versions,earlier than Vicky-AL00AC00B162 versions,earlier than Victoria-AL00AC00B167 versions,earlier than Warsaw-AL00C00B200 versions have a Factory Reset Protection (FRP) bypass security vulnerability. When re-configuring the mobile phone using the factory reset protection (FRP) function, an attacker can login the configuration flow by some secret code and can perform some operations to update the Google account. As a result, the FRP function is bypassed.

EPSS

Процентиль: 5%
0.00023
Низкий

4.6 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

NVD-CWE-noinfo