PT-2020-15136 · Huawei · Oxfords-An00A
CVE-2020-1878
·
Publicado
2020-03-20
·
Atualizado
2023-02-03
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Smartphone Huawei OxfordS-AN00A com versões anteriores à 10.0.1.152D(C735E152R3P3)
Smartphone Huawei OxfordS-AN00A com versões anteriores à 10.0.1.160(C00E160R4P1)
Descrição
O problema está relacionado à autenticação incorreta. Quando o dispositivo realiza uma operação, a autenticação no componente de destino é incorreta. Isso permite que invasores explorem a vulnerabilidade carregando um aplicativo malicioso, levando ao vazamento de informações.
Recomendações
Para versões anteriores à 10.0.1.152D(C735E152R3P3), atualize para a versão 10.0.1.152D(C735E152R3P3) ou posterior.
Para versões anteriores à 10.0.1.160(C00E160R4P1), atualize para a versão 10.0.1.160(C00E160R4P1) ou posterior.
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Oxfords-An00A