6.9

CVE-2017-3749

On Lenovo VIBE mobile phones, the Idea Friend Android application allows private data to be backed up and restored via Android Debug Bridge, which allows tampering leading to privilege escalation in conjunction with CVE-2017-3748 and CVE-2017-3750.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
GoogleAndroid Version <= 5.1.1
   LenovoVibe A1600 Version-
   LenovoVibe A2560 Version-
   LenovoVibe A2800 Version-
   LenovoVibe A2860 Version-
   LenovoVibe A2880 Version-
   LenovoVibe A3000 Version-
   LenovoVibe A3500 Version-
   LenovoVibe A3600-d Version-
   LenovoVibe A3600u Version-
   LenovoVibe A3800-d Version-
   LenovoVibe A3900 Version-
   LenovoVibe A6000 Version-
   LenovoVibe A6000-i Version-
   LenovoVibe A6020i37 Version-
   LenovoVibe A6600 Version-
   LenovoVibe A6800 Version-
   LenovoVibe K30-e Version-
   LenovoVibe K30-w-cu Version-
   LenovoVibe K32c30 Version-
   LenovoVibe K80m Version-
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.01% 0.017
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 6.4 0.5 5.9
CVSS:3.0/AV:P/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
nvd@nist.gov 6.9 3.4 10
AV:L/AC:M/Au:N/C:C/I:C/A:C
Es wurden noch keine Informationen zu CWE veröffentlicht.