PT-2021-15065 · Elf-G10Hn · Elf-G10Hn
Publicado
2021-08-23
·
Atualizado
2022-07-12
·
CVE-2021-22449
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N |
**Nome do software vulnerável e versões afetadas:
Elf-G10HN versão 1.0.0.608
Descrição:
O problema está relacionado a uma vulnerabilidade lógica. Um invasor não autenticado poderia realizar operações específicas para explorar essa vulnerabilidade. Devido a um projeto de segurança insuficiente, uma exploração bem-sucedida poderia permitir que um invasor adicionasse usuários como amigos sem solicitação no dispositivo alvo.
Recomendações:
Para o Elf-G10HN versão 1.0.0.608, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Elf-G10Hn