CVE-2021-22331
7.5
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Exploitability: 3.9 / Impact: 3.6
Source: NVD
Description
There is a JavaScript injection vulnerability in certain Huawei smartphones. A module does not verify some inputs sufficiently. Attackers can exploit this vulnerability by sending a malicious application request to launch JavaScript injection. This may compromise normal service. Affected product versions include HUAWEI P30 versions earlier than 10.1.0.165(C01E165R2P11), 11.0.0.118(C635E2R1P3), 11.0.0.120(C00E120R2P5), 11.0.0.138(C10E4R5P3), 11.0.0.138(C185E4R7P3), 11.0.0.138(C432E8R2P3), 11.0.0.138(C461E4R3P3), 11.0.0.138(C605E4R1P3), and 11.0.0.138(C636E4R3P3).
Affected (9)
Products: Huawei: P30 Firmware
Configuration A
| Vulnerable Software | Affected Versions |
|---|---|
| Before 10.1.0.165\(c01e165r2p11\) |
Configuration B
| Vulnerable Software | Affected Versions |
|---|---|
| Before 11.0.0.118\(c635e2r1p3\) |
Configuration C
| Vulnerable Software | Affected Versions |
|---|---|
| Before 11.0.0.120\(c00e120r2p5\) |
Configuration D
| Vulnerable Software | Affected Versions |
|---|---|
| Before 11.0.0.138\(c10e4r5p3\) |
Configuration E
| Vulnerable Software | Affected Versions |
|---|---|
| Before 11.0.0.138\(c185e4r7p3\) |
Configuration F
| Vulnerable Software | Affected Versions |
|---|---|
| Before 11.0.0.138\(c432e8r2p3\) |
Configuration G
| Vulnerable Software | Affected Versions |
|---|---|
| Before 11.0.0.138\(c461e4r3p3\) |
Configuration H
| Vulnerable Software | Affected Versions |
|---|---|
| Before 11.0.0.138\(c605e4r1p3\) |
Configuration I
| Vulnerable Software | Affected Versions |
|---|---|
| Before 11.0.0.138\(c636e4r3p3\) |
| Running on/with | Platform Versions |
|---|---|
Huawei P30 | All versions |
References (2)
Source: psirt@huawei.com
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Timeline
No history available yet.