CVE-2023-23440
8Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 3.3epss 0.2%
probabilidad de explotación
0.2%top 94% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen
Un fallo en algunos productos Honor permite que información sensible sea expuesta a usuarios no autorizados. La vulnerabilidad podría permitir a atacantes acceder a datos que no deberían poder ver.
Detalle técnico
Existe una vulnerabilidad de divulgación de información en ciertos productos Honor donde controles de acceso insuficientes o manejo inadecuado de datos permite la exposición de información no autorizada. La explotación requiere acceso local o de red dependiendo de la variante del producto; la explotación exitosa resulta en violación de confidencialidad sin requerir privilegios elevados.
Resumen generado y traducido por IA a partir de la descripción oficial.
Some Honor products are affected by information leak vulnerability, successful exploitation could cause the information leak.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Productos afectados
Honor · LGE-AN00