PT-2020-15136 · Huawei · Oxfords-An00A

CVE-2020-1878

·

Publicado

2020-03-20

·

Atualizado

2023-02-03

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Smartphone Huawei OxfordS-AN00A com versões anteriores à 10.0.1.152D(C735E152R3P3)
Smartphone Huawei OxfordS-AN00A com versões anteriores à 10.0.1.160(C00E160R4P1)
Descrição
O problema está relacionado à autenticação incorreta. Quando o dispositivo realiza uma operação, a autenticação no componente de destino é incorreta. Isso permite que invasores explorem a vulnerabilidade carregando um aplicativo malicioso, levando ao vazamento de informações.
Recomendações
Para versões anteriores à 10.0.1.152D(C735E152R3P3), atualize para a versão 10.0.1.152D(C735E152R3P3) ou posterior.
Para versões anteriores à 10.0.1.160(C00E160R4P1), atualize para a versão 10.0.1.160(C00E160R4P1) ou posterior.

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-1878

Produtos afetados

Oxfords-An00A