CVE-2023-23437
8Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 3.3epss 0.2%
probabilidad de explotación
0.2%top 94% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen
Una falla de seguridad en algunos productos Honor permite que información sensible sea expuesta a usuarios no autorizados. Esta vulnerabilidad podría permitir que atacantes accedan a datos privados sin los permisos apropiados.
Detalle técnico
Existe una vulnerabilidad de divulgación de información en productos Honor debido a controles de acceso insuficientes (CWE-922). La explotación exitosa podría resultar en acceso no autorizado a datos sensibles, aunque el vector de ataque y las precondiciones específicas no se detallan en la información disponible.
Resumen generado y traducido por IA a partir de la descripción oficial.
Some Honor products are affected by information leak vulnerability, successful exploitation could cause the information leak
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Productos afectados
Honor · com.hihonor.vmall