← volver
CVE-2023-23426medium

CVE-2023-23426

13Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 6.6epss 0.2%
probabilidad de explotación
0.2%top 94% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Algunos productos Honor tienen una vulnerabilidad que permite a atacantes escribir archivos en ubicaciones no autorizadas, pudiendo exponer información sensible almacenada en el dispositivo.

Detalle técnico

Una vulnerabilidad de escritura de archivos en productos Honor permite operaciones de escritura arbitraria debido a validación insuficiente de entrada o controles de acceso inadecuados. La explotación exitosa puede conducir a divulgación de información al sobrescribir o crear archivos en directorios sensibles; requiere acceso local o de red según el contexto del producto.

Resumen generado y traducido por IA a partir de la descripción oficial.
Some Honor products are affected by file writing vulnerability, successful exploitation could cause information disclosure.
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:L
Productos afectados
Honor · FRI-AN00