CVE-2023-23426
13Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 6.6epss 0.2%
probabilidad de explotación
0.2%top 94% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen
Algunos productos Honor tienen una vulnerabilidad que permite a atacantes escribir archivos en ubicaciones no autorizadas, pudiendo exponer información sensible almacenada en el dispositivo.
Detalle técnico
Una vulnerabilidad de escritura de archivos en productos Honor permite operaciones de escritura arbitraria debido a validación insuficiente de entrada o controles de acceso inadecuados. La explotación exitosa puede conducir a divulgación de información al sobrescribir o crear archivos en directorios sensibles; requiere acceso local o de red según el contexto del producto.
Resumen generado y traducido por IA a partir de la descripción oficial.
Some Honor products are affected by file writing vulnerability, successful exploitation could cause information disclosure.
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:L
Productos afectados
Honor · FRI-AN00