VYPR

Harmonyos

by Huawei

CVEs (1,079)

  • CVE-2023-1693HigMay 20, 2023
    risk 0.49cvss 7.5epss 0.00

    The Settings module has the file privilege escalation vulnerability.Successful exploitation of this vulnerability may affect confidentiality.

  • CVE-2023-1692HigMay 20, 2023
    risk 0.49cvss 7.5epss 0.00

    The window management module lacks permission verification.Successful exploitation of this vulnerability may affect confidentiality.

  • CVE-2023-26549HigMar 27, 2023
    risk 0.49cvss 7.5epss 0.00

    The SystemUI module has a vulnerability of repeated app restart due to improper parameters. Successful exploitation of this vulnerability may affect confidentiality.

  • CVE-2023-26548HigMar 27, 2023
    risk 0.49cvss 7.5epss 0.01

    The pgmng module has a vulnerability in serialization/deserialization. Successful exploitation of this vulnerability may affect availability.

  • CVE-2022-48360HigMar 27, 2023
    risk 0.49cvss 7.5epss 0.00

    The facial recognition module has a vulnerability in file permission control. Successful exploitation of this vulnerability may affect confidentiality.

  • CVE-2022-48359HigMar 27, 2023
    risk 0.49cvss 7.5epss 0.00

    The recovery mode for updates has a vulnerability that causes arbitrary disk modification. Successful exploitation of this vulnerability may affect confidentiality.

  • CVE-2022-48357HigMar 27, 2023
    risk 0.49cvss 7.5epss 0.00

    Some products have the double fetch vulnerability. Successful exploitation of this vulnerability may cause denial of service (DoS) attacks to the kernel.

  • CVE-2022-48356HigMar 27, 2023
    risk 0.49cvss 7.5epss 0.00

    The facial recognition module has a vulnerability in input parameter verification. Successful exploitation of this vulnerability may cause failed facial recognition.

  • CVE-2022-48352HigMar 27, 2023
    risk 0.49cvss 7.5epss 0.00

    Some smartphones have data initialization issues. Successful exploitation of this vulnerability may cause a system panic.

  • CVE-2022-48351HigMar 27, 2023
    risk 0.49cvss 7.5epss 0.00

    The secure OS module has configuration defects. Successful exploitation of this vulnerability may affect availability.

  • CVE-2022-48350HigMar 27, 2023
    risk 0.49cvss 7.5epss 0.00

    The HUAWEI Messaging app has a vulnerability of unauthorized file access. Successful exploitation of this vulnerability may affect confidentiality.

  • CVE-2022-48347HigMar 27, 2023
    risk 0.49cvss 7.5epss 0.00

    The MediaProvider module has a vulnerability in permission verification. Successful exploitation of this vulnerability may affect confidentiality.

  • CVE-2022-48346HigMar 27, 2023
    risk 0.49cvss 7.5epss 0.00

    The HwContacts module has a logic bypass vulnerability. Successful exploitation of this vulnerability may affect confidentiality.

  • CVE-2022-48302HigFeb 9, 2023
    risk 0.49cvss 7.5epss 0.00

    The AMS module has a vulnerability of lacking permission verification in APIs.Successful exploitation of this vulnerability may affect data confidentiality.

  • CVE-2022-48301HigFeb 9, 2023
    risk 0.49cvss 7.5epss 0.00

    The bundle management module lacks permission verification in some APIs. Successful exploitation of this vulnerability may restore the pre-installed apps that have been uninstalled.

  • CVE-2022-48300HigFeb 9, 2023
    risk 0.49cvss 7.5epss 0.00

    The WMS module lacks the authentication mechanism in some APIs. Successful exploitation of this vulnerability may affect data confidentiality.

  • CVE-2022-48299HigFeb 9, 2023
    risk 0.49cvss 7.5epss 0.00

    The WMS module lacks the authentication mechanism in some APIs. Successful exploitation of this vulnerability may affect data confidentiality.

  • CVE-2022-48298HigFeb 9, 2023
    risk 0.49cvss 7.5epss 0.00

    The geofencing kernel code does not verify the length of the input data. Successful exploitation of this vulnerability may cause out-of-bounds memory access.

  • CVE-2022-48297HigFeb 9, 2023
    risk 0.49cvss 7.5epss 0.00

    The geofencing kernel code has a vulnerability of not verifying the length of the input data. Successful exploitation of this vulnerability may cause out-of-bounds memory access.

  • CVE-2022-48295HigFeb 9, 2023
    risk 0.49cvss 7.5epss 0.00

    The IHwAntiMalPlugin interface lacks permission verification. Successful exploitation of this vulnerability can lead to filling problems (batch installation of applications).

Page 20 of 54