CVE-2020-9082

There is an information disclosure vulnerability in several smartphones. The system has a logic judging error under certain scenario, the attacker should gain the permit to execute commands in ADB mode and then do a series of operation on the phone. Successful exploit could allow the attacker to gain certain information from certain apps locked by Applock. (Vulnerability ID: HWPSIRT-2019-07112) This vulnerability has been assigned a Common Vulnerabilities and Exposures (CVE) ID: CVE-2020-9082.
Configurations

Configuration 1 (hide)

AND
cpe:2.3:o:huawei:mate_20_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:huawei:mate_20:-:*:*:*:*:*:*:*

History

14 Jan 2025, 17:58

Type Values Removed Values Added
First Time Huawei mate 20 Firmware
Huawei
Huawei mate 20
CPE cpe:2.3:o:huawei:mate_20_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:huawei:mate_20:-:*:*:*:*:*:*:*
References () https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20200826-16-smartphone-en - () https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20200826-16-smartphone-en - Vendor Advisory
CWE NVD-CWE-noinfo
Summary
  • (es) Existe una vulnerabilidad de divulgación de información en varios teléfonos inteligentes. El sistema tiene un error de juicio lógico en determinadas situaciones; el atacante debe obtener el permiso para ejecutar comandos en modo ADB y luego realizar una serie de operaciones en el teléfono. Una explotación exitosa podría permitir al atacante obtener cierta información de ciertas aplicaciones bloqueadas por Applock. (Identificador de vulnerabilidad: HWPSIRT-2019-07112) A esta vulnerabilidad se le ha asignado un identificador de vulnerabilidades y exposiciones comunes (CVE): CVE-2020-9082.

27 Dec 2024, 10:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-12-27 10:15

Updated : 2025-01-14 17:58


NVD link : CVE-2020-9082

Mitre link : CVE-2020-9082

CVE.ORG link : CVE-2020-9082


JSON object : View

Products Affected

huawei

  • mate_20_firmware
  • mate_20
CWE
CWE-200

Exposure of Sensitive Information to an Unauthorized Actor

NVD-CWE-noinfo