Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-1834

Опубликовано: 18 июн. 2020
Источник: nvd
CVSS3: 4.6
CVSS2: 2.1
EPSS Низкий

Описание

HUAWEI P30 and HUAWEI P30 Pro with versions earlier than 10.1.0.135(C00E135R2P11) and versions earlier than 10.1.0.135(C00E135R2P8) have an insufficient integrity check vulnerability. The system does not check certain software package's integrity sufficiently. Successful exploit could allow an attacker to load a crafted software package to the device.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:huawei:p30_firmware:*:*:*:*:*:*:*:*
Версия до 10.1.0.135\(c00e135r2p11\) (исключая)
cpe:2.3:h:huawei:p30:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:huawei:p30_pro_firmware:*:*:*:*:*:*:*:*
Версия до 10.1.0.135\(c00e135r2p8\) (исключая)
cpe:2.3:h:huawei:p30_pro:-:*:*:*:*:*:*:*

EPSS

Процентиль: 2%
0.00013
Низкий

4.6 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-354

Связанные уязвимости

github
больше 3 лет назад

HUAWEI P30 and HUAWEI P30 Pro with versions earlier than 10.1.0.135(C00E135R2P11) and versions earlier than 10.1.0.135(C00E135R2P8) have an insufficient integrity check vulnerability. The system does not check certain software package's integrity sufficiently. Successful exploit could allow an attacker to load a crafted software package to the device.

CVSS3: 4.6
fstec
больше 5 лет назад

Уязвимость микропрограммном обеспечении мобильных телефонов Huawei, связанная с отсутствием проверки целостности, позволяющая нарушителю загрузить произвольные файлы

EPSS

Процентиль: 2%
0.00013
Низкий

4.6 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-354