Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-5292

Опубликовано: 13 нояб. 2019
Источник: nvd
CVSS3: 3.3
CVSS2: 2.1
EPSS Низкий

Описание

Honor 10 Lite, Honor 8A, Huawei Y6 mobile phones with the versions before 9.1.0.217(C00E215R3P1), the versions before 9.1.0.205(C00E97R1P9), the versions before 9.1.0.205(C00E97R2P2) have an information leak vulnerability. Due to improper function error records of some module, an attacker with the access permission may exploit the vulnerability to obtain some information.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:huawei:honor_10_lite_firmware:*:*:*:*:*:*:*:*
Версия до 9.1.0.217\(c00e215r3p1\) (исключая)
cpe:2.3:h:huawei:honor_10_lite:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:huawei:honor_8a_firmware:*:*:*:*:*:*:*:*
Версия до 9.1.0.205\(c00e97r1p9\) (исключая)
cpe:2.3:h:huawei:honor_8a:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:huawei:huawei_y6_firmware:*:*:*:*:*:*:*:*
Версия до 9.1.0.205\(c00e97r2p2\) (исключая)
cpe:2.3:h:huawei:huawei_y6:-:*:*:*:*:*:*:*

EPSS

Процентиль: 17%
0.00055
Низкий

3.3 Low

CVSS3

2.1 Low

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

github
больше 3 лет назад

Honor 10 Lite, Honor 8A, Huawei Y6 mobile phones with the versions before 9.1.0.217(C00E215R3P1), the versions before 9.1.0.205(C00E97R1P9), the versions before 9.1.0.205(C00E97R2P2) have an information leak vulnerability. Due to improper function error records of some module, an attacker with the access permission may exploit the vulnerability to obtain some information.

CVSS3: 3.3
fstec
больше 6 лет назад

Уязвимость микропрограммном обеспечении мобильных телефонов Huawei, связанная с ошибками механизмов безопасности, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным

EPSS

Процентиль: 17%
0.00055
Низкий

3.3 Low

CVSS3

2.1 Low

CVSS2

Дефекты

NVD-CWE-noinfo