Some js interfaces in the Xiaomi community were exposed, causing sensitive functions to be maliciously called on Xiaomi community app Affected Version <3.0.210809
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:NMi Xiaomi
APPMi< 3.0.210809
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Powiązane podatności
CVE-2020-14129CRITICAL9.8PL ✓ten sam produkt
Błąd logiczny w produkcie Xiaomi — nieprawidłowa weryfikacja tożsamości
CVE-2020-14131CRITICAL9.8PL ✓ten sam produkt
Krytyczna podatność w urządzeniach Xiaomi Mi (CVE-2020-14131)
CVE-2024-4406CRITICAL9.6PL ✓ten sam vendor
XSS umożliwiający RCE w aplikacji GetApps na Xiaomi 13 Pro
CVE-2024-4405CRITICAL9.6PL ✓ten sam vendor
XSS umożliwiający RCE w Xiaomi 13 Pro — plik manual-upgrade.html
CVE-2020-14115CRITICAL9.8PL ✓ten sam vendor
Command injection w routerze Xiaomi AX3600 — zdalne wykonanie kodu