Huawei 麦芒4等都是中国华为(Huawei)公司的智能手机产品。EMUI是使用在其中的一套基于Android平台的智能终端人机交互系统。 多款Huawei产品中的EMUI 3.1版本存在路径遍历漏洞,该漏洞源于程序没有充分验证特定类型的文件解压时的路径。攻击者可通过诱使用户下载安装恶意软件利用该漏洞将恶意文件解压至目标路径。以下产品和版本受到影响:麦芒4 RIO-AL00C00B220及之前版本,RIO-CL00C92B220及之前版本,RIO-TL00C01B220及之前版本,RIO-UL00C0
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Huawei Technologies Co., Ltd. | P8 Lite,Mate 7,Mate S,P8,honor 6,honor 7,SHOTX,G8, | ALE-L02C635B140 and earlier versions,ALE-L02C636B140 and earlier versions,ALE-L21C10B150 and earlier versions,ALE-L21C185B200 and earlier versions,ALE-L21C432B214 and earlier versions,ALE-L21C464B150 and earlier versions,ALE-L21C636B200 and earlier versio | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2017-8159 | 多款Huawei产品安全漏洞 | |
| CVE-2017-8179 | Huawei Nice-AL00 MTK平台camera驱动程序缓冲区错误漏洞 | |
| CVE-2017-8178 | Huawei Vicky-AL00 Email应用程序跨站脚本漏洞 | |
| CVE-2017-8177 | Huawei HiWallet 安全漏洞 | |
| CVE-2017-8175 | Huawei Vicky-AL00A、Victoria-AL00A和Warsaw-AL00 Bastet 输入验证漏洞 | |
| CVE-2017-8174 | Huawei USG6300和USG6600 安全漏洞 | |
| CVE-2017-8173 | 多款Huawei产品安全漏洞 | |
| CVE-2017-8172 | Huawei P10和P10 Plus 安全漏洞 | |
| CVE-2017-8171 | Huawei Vicky-AL00 安全漏洞 | |
| CVE-2017-8170 | Huawei VIE-L09 缓冲区错误漏洞 | |
| CVE-2017-8169 | Huawei VIE-L09 缓冲区错误漏洞 | |
| CVE-2017-8168 | Huawei FusionSphere OpenStack 信息泄露漏洞 | |
| CVE-2017-8167 | Huawei USG9500 安全漏洞 | |
| CVE-2017-8166 | Huawei Honor V9 安全漏洞 | |
| CVE-2017-8163 | 多款Huawei产品安全漏洞 | |
| CVE-2017-8162 | 多款Huawei产品安全漏洞 | |
| CVE-2017-8161 | Huawei EVA-L09 安全漏洞 | |
| CVE-2017-8160 | 多款Huawei产品Madapt驱动程序安全漏洞 | |
| CVE-2017-8147 | 多款Huawei产品安全漏洞 | |
| CVE-2017-8145 | Huawei P10和P10 Plus通话模块安全漏洞 |
Showing top 20 of 144 CVEs. View all on vendor page → →
No comments yet