
CVE-2024-30415
https://notcve.org/view.php?id=CVE-2024-30415
07 Apr 2024 — Vulnerability of improper permission control in the window management module. Impact: Successful exploitation of this vulnerability will affect availability. Vulnerabilidad de control inadecuado de permisos en el módulo de gestión de ventanas. Impacto: La explotación exitosa de esta vulnerabilidad afectará la disponibilidad. Vulnerability of improper permission control in the window management module. Impact: Successful exploitation of this vulnerability will affect availability. • https://consumer.huawei.com/en/support/bulletin/2024/4 • CWE-276: Incorrect Default Permissions •

CVE-2024-30414
https://notcve.org/view.php?id=CVE-2024-30414
07 Apr 2024 — Command injection vulnerability in the AccountManager module. Impact: Successful exploitation of this vulnerability may affect service confidentiality. Vulnerabilidad de inyección de comandos en el módulo AccountManager. Impacto: La explotación exitosa de esta vulnerabilidad puede afectar la confidencialidad del servicio. Command injection vulnerability in the AccountManager module. Impact: Successful exploitation of this vulnerability may affect service confidentiality. • https://consumer.huawei.com/en/support/bulletin/2024/4 • CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') •

CVE-2024-30413
https://notcve.org/view.php?id=CVE-2024-30413
07 Apr 2024 — Vulnerability of improper permission control in the window management module. Impact: Successful exploitation of this vulnerability will affect availability. Vulnerabilidad de control inadecuado de permisos en el módulo de gestión de ventanas. Impacto: La explotación exitosa de esta vulnerabilidad afectará la disponibilidad. Vulnerability of improper permission control in the window management module. Impact: Successful exploitation of this vulnerability will affect availability. • https://consumer.huawei.com/en/support/bulletin/2024/4 • CWE-732: Incorrect Permission Assignment for Critical Resource •

CVE-2022-48621
https://notcve.org/view.php?id=CVE-2022-48621
18 Feb 2024 — Vulnerability of missing authentication for critical functions in the Wi-Fi module.Successful exploitation of this vulnerability may affect service confidentiality. Vulnerabilidad de falta de autenticación para funciones críticas en el módulo Wi-Fi. La explotación exitosa de esta vulnerabilidad puede afectar la confidencialidad del servicio. • https://consumer.huawei.com/en/support/bulletin/2024/2 • CWE-306: Missing Authentication for Critical Function •

CVE-2023-52381
https://notcve.org/view.php?id=CVE-2023-52381
18 Feb 2024 — Script injection vulnerability in the email module.Successful exploitation of this vulnerability may affect service confidentiality, integrity, and availability. Vulnerabilidad de inyección de script en el módulo de correo electrónico. La explotación exitosa de esta vulnerabilidad puede afectar la confidencialidad, integridad y disponibilidad del servicio. • https://consumer.huawei.com/en/support/bulletin/2024/2 • CWE-94: Improper Control of Generation of Code ('Code Injection') •

CVE-2023-52380
https://notcve.org/view.php?id=CVE-2023-52380
18 Feb 2024 — Vulnerability of improper access control in the email module.Successful exploitation of this vulnerability may affect service confidentiality. Vulnerabilidad de control de acceso inadecuado en el módulo de correo electrónico. La explotación exitosa de esta vulnerabilidad puede afectar la confidencialidad del servicio. • https://consumer.huawei.com/en/support/bulletin/2024/2 •

CVE-2023-52379
https://notcve.org/view.php?id=CVE-2023-52379
18 Feb 2024 — Permission control vulnerability in the calendarProvider module.Successful exploitation of this vulnerability may affect service confidentiality. Vulnerabilidad de control de permisos en el módulo CalendarProvider. La explotación exitosa de esta vulnerabilidad puede afectar la confidencialidad del servicio. • https://consumer.huawei.com/en/support/bulletin/2024/2 • CWE-276: Incorrect Default Permissions •

CVE-2023-52378
https://notcve.org/view.php?id=CVE-2023-52378
18 Feb 2024 — Vulnerability of incorrect service logic in the WindowManagerServices module.Successful exploitation of this vulnerability may cause features to perform abnormally. Vulnerabilidad de lógica de servicio incorrecta en el módulo WindowManagerServices. La explotación exitosa de esta vulnerabilidad puede provocar que las funciones funcionen de manera anormal. • https://consumer.huawei.com/en/support/bulletin/2024/2 • CWE-693: Protection Mechanism Failure •

CVE-2023-52377
https://notcve.org/view.php?id=CVE-2023-52377
18 Feb 2024 — Vulnerability of input data not being verified in the cellular data module.Successful exploitation of this vulnerability may cause out-of-bounds access. Vulnerabilidad de que los datos de entrada no se verifiquen en el módulo de datos móviles. La explotación exitosa de esta vulnerabilidad puede provocar un acceso fuera de los límites. • https://consumer.huawei.com/en/support/bulletin/2024/2 • CWE-120: Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') •

CVE-2023-52376
https://notcve.org/view.php?id=CVE-2023-52376
18 Feb 2024 — Information management vulnerability in the Gallery module.Successful exploitation of this vulnerability may affect service confidentiality. Vulnerabilidad de gestión de información en el módulo Galería. La explotación exitosa de esta vulnerabilidad puede afectar la confidencialidad del servicio. • https://consumer.huawei.com/en/support/bulletin/2024/2 • CWE-212: Improper Removal of Sensitive Information Before Storage or Transfer •