CVE-2023-49247
https://notcve.org/view.php?id=CVE-2023-49247
Permission verification vulnerability in distributed scenarios. Successful exploitation of this vulnerability may affect service confidentiality. Vulnerabilidad de verificación de permisos en escenarios distribuidos. La explotación exitosa de esta vulnerabilidad puede afectar la confidencialidad del servicio. • https://consumer.huawei.com/en/support/bulletin/2023/12 https://device.harmonyos.com/en/docs/security/update/security-bulletins-202312-0000001758430245 • CWE-295: Improper Certificate Validation •
CVE-2023-46773
https://notcve.org/view.php?id=CVE-2023-46773
Permission management vulnerability in the PMS module. Successful exploitation of this vulnerability may cause privilege escalation. Vulnerabilidad de gestión de permisos en el módulo PMS. La explotación exitosa de esta vulnerabilidad puede causar una escalada de privilegios. • https://consumer.huawei.com/en/support/bulletin/2023/12 https://device.harmonyos.com/en/docs/security/update/security-bulletins-202312-0000001758430245 • CWE-276: Incorrect Default Permissions •
CVE-2023-46759
https://notcve.org/view.php?id=CVE-2023-46759
Permission control vulnerability in the call module. Successful exploitation of this vulnerability may affect service confidentiality. Vulnerabilidad de control de permisos en el módulo de llamada. La explotación exitosa de esta vulnerabilidad puede afectar la confidencialidad del servicio. • https://consumer.huawei.com/en/support/bulletin/2023/11 https://device.harmonyos.com/en/docs/security/update/security-bulletins-202311-0000001729189597 • CWE-284: Improper Access Control •
CVE-2023-46758
https://notcve.org/view.php?id=CVE-2023-46758
Permission management vulnerability in the multi-screen interaction module. Successful exploitation of this vulnerability may cause service exceptions of the device. Vulnerabilidad de gestión de permisos en el módulo de interacción multipantalla. La explotación exitosa de esta vulnerabilidad puede causar excepciones en el servicio del dispositivo. • https://consumer.huawei.com/en/support/bulletin/2023/11 https://https://device.harmonyos.com/en/docs/security/update/security-bulletins-202311-0000001729189597 • CWE-269: Improper Privilege Management •
CVE-2023-46757
https://notcve.org/view.php?id=CVE-2023-46757
The remote PIN module has a vulnerability that causes incorrect information storage locations.Successful exploitation of this vulnerability may affect confidentiality. El módulo PIN remoto tiene una vulnerabilidad que provoca ubicaciones de almacenamiento de información incorrectas. La explotación exitosa de esta vulnerabilidad puede afectar la confidencialidad. • https://consumer.huawei.com/en/support/bulletin/2023/11 https://device.harmonyos.com/en/docs/security/update/security-bulletins-202311-0000001729189597 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •