VulnerabilityAnalyzed
CVE-2018-11922
Wrong configuration in Touch Pal application can collect user behavior data without awareness by the user.
MEDIUM 5.5EPSS 0.23%
Does this matter?
Lower severity and a low EPSS score (0.23%). Track it; it rarely justifies an emergency change on its own.
Description
Wrong configuration in Touch Pal application can collect user behavior data without awareness by the user.
- CVSS 3.1
- 5.5 MEDIUMCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
- EPSS
- 0.23% probability · 14th percentile
- CISA KEV
- Not listed
- Weakness
- CWE-16
- Affected
- qualcomm/mdm9206 firmware · qualcomm/mdm9607 firmware · qualcomm/mdm9640 firmware · qualcomm/mdm9650 firmware · qualcomm/215 firmware · qualcomm/sd 210 firmware · qualcomm/sd 212 firmware · qualcomm/sd 205 firmware · qualcomm/sd 425 firmware · qualcomm/sd 427 firmware · qualcomm/sd 430 firmware · qualcomm/sd 435 firmware · qualcomm/sd 439 firmware · qualcomm/sd 429 firmware · qualcomm/sd 450 firmware · qualcomm/sd 625 firmware · qualcomm/sd 632 firmware · qualcomm/sd 845 firmware · qualcomm/sd 850 firmware · qualcomm/sda660 firmware · +2 more
- Source
- product-security@qualcomm.com
References
Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.