CVE-2019-5295
CVE-2019-5295
Vexday Risk Score
3Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS —EPSS 0.2%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
06 jun 2019Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
Huawei Honor V10 smartphones versions earlier than Berkeley-AL20 9.0.0.125(C00E125R2P14T8) have an authorization bypass vulnerability. Due to improper authorization implementation logic, attackers can bypass certain authorization scopes of smart phones by performing specific operations. This vulnerability can be exploited to perform operations beyond the scope of authorization.
Produtos afetados
Huawei · Honor V10Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →