← volver
CVE-2023-23428lowCWE-269

CVE-2023-23428

8Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 3.3epss 0.3%
probabilidad de explotación
0.3%top 77% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Algunos dispositivos Honor tienen un error en la configuración de permisos de usuarios, permitiendo acceso a funciones que no deberían ser accesibles. Esto puede causar mal funcionamiento o bloqueo del dispositivo.

Detalle técnico

Una vulnerabilidad de asignación incorrecta de privilegios (CWE-269) en productos Honor permite que usuarios o procesos obtengan permisos elevados más allá del alcance previsto. La explotación puede conducir a acceso no autorizado a servicios del dispositivo y causar indisponibilidad del servicio.

Resumen generado y traducido por IA a partir de la descripción oficial.
Some Honor products are affected by incorrect privilege assignment vulnerability, successful exploitation could cause device service exceptions.
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L
Productos afectados
Honor · Magic OS