Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Huawei Smart Screen (CVE-2023-6514)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
06/12/2023
Última modificación:
12/12/2023

Descripción

El módulo Bluetooth de algunos productos Huawei Smart Screen tiene una vulnerabilidad de omisión de autenticación de identidad. La explotación exitosa de esta vulnerabilidad puede permitir a los atacantes acceder a funciones restringidas. La explotación exitosa de esta vulnerabilidad puede permitir a los atacantes acceder a funciones restringidas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:ajmd-370s_firmware:103.1.0.110\(sp12c00e2r1p2\):*:*:*:*:*:*:*
cpe:2.3:h:huawei:ajmd-370s:-:*:*:*:*:*:*:*