Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-8175

Опубликовано: 22 нояб. 2017
Источник: nvd
CVSS3: 5.5
CVSS2: 7.1
EPSS Низкий

Описание

The Bastet of some Huawei mobile phones with software earlier than Vicky-AL00AC00B167 versions, earlier than Victoria-AL00AC00B167 versions, earlier than Warsaw-AL00C00B191 versions has an insufficient input validation vulnerability due to the lack of parameter validation. An attacker may trick a user into installing a malicious APP. The APP can modify specific parameter to cause system reboot.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:huawei:vicky-al00a:*:*:*:*:*:*:*:*
Версия до vicky-al00ac00b167 (исключая)
cpe:2.3:a:huawei:victoria-al00a:*:*:*:*:*:*:*:*
Версия до victoria-al00ac00b167 (исключая)
cpe:2.3:a:huawei:warsaw-al00:*:*:*:*:*:*:*:*
Версия до warsaw-al00c00b191 (исключая)

EPSS

Процентиль: 21%
0.00069
Низкий

5.5 Medium

CVSS3

7.1 High

CVSS2

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 5.5
github
больше 3 лет назад

The Bastet of some Huawei mobile phones with software earlier than Vicky-AL00AC00B167 versions, earlier than Victoria-AL00AC00B167 versions, earlier than Warsaw-AL00C00B191 versions has an insufficient input validation vulnerability due to the lack of parameter validation. An attacker may trick a user into installing a malicious APP. The APP can modify specific parameter to cause system reboot.

EPSS

Процентиль: 21%
0.00069
Низкий

5.5 Medium

CVSS3

7.1 High

CVSS2

Дефекты

CWE-20