| |
Podatność CVE-2021-22449
Publikacja: 2021-08-23
Opis: |
There is a logic vulnerability in Elf-G10HN 1.0.0.608. An unauthenticated attacker could perform specific operations to exploit this vulnerability. Due to insufficient security design, successful exploit could allow an attacker to add users to be friends without prompting in the target device. |
Typ:
CWE-269 (Improper Privilege Management)
CVSS2 => (AV:N/AC:L/Au:N/C:N/I:P/A:N)
Ogólna skala CVSS |
Znaczenie |
Łatwość wykorzystania |
5/10 |
2.9/10 |
10/10 |
Wymagany dostęp |
Złożoność ataku |
Autoryzacja |
Zdalny |
Niska |
Nie wymagana |
Wpływ na poufność |
Wpływ na integralność |
Wpływ na dostępność |
Brak |
Częściowy |
Brak |
Referencje: |
https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20210630-01-logic-en
|
|
|
closedb();
?>
Copyright 2024, cxsecurity.com
|
|
|