2 results (0.004 seconds)

CVSS: 4.3EPSS: 0%CPEs: 2EXPL: 0

The MeWidget module on Huawei P7 smartphones with software P7-L10 V100R001C00B136 and earlier versions could lead to the disclosure of contact information. El módulo MeWidget en teléfonos inteligentes Huawei P7 con software P7-L10 V100R001C00B136 y versiones anteriores podría conducir a la divulgación de la información de contacto. • http://www.huawei.com/en/psirt/security-advisories/hw-414289 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •

CVSS: 4.3EPSS: 0%CPEs: 2EXPL: 0

The PackageInstaller module in Huawei P7-L10 smartphones before V100R001C00B136 allows remote attackers to spoof the origin website and bypass the website whitelist protection mechanism via a crafted package. El módulo PackageInstaller en los teléfonos inteligentes Huawei P7-L10 anteriores a V100R001C00B136 permite a atacantes remotos suplantar el sitio web de origen y eludir el mecanismo de protección de lista blanca de sitios web a través de un paquete manipulado. • http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-397472.htm https://exchange.xforce.ibmcloud.com/vulnerabilities/99283 • CWE-264: Permissions, Privileges, and Access Controls •