A logic vulnerability exists in a Xiaomi product. The vulnerability is caused by an identity verification failure, which can be exploited by an attacker who can obtain a brief elevation of privilege.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMi Xiaomi
APPMiall versions
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
Related vulnerabilities
CVE-2020-14131CRITICAL9.8PL ✓same product
Krytyczna podatność w urządzeniach Xiaomi Mi (CVE-2020-14131)
CVE-2020-14130MEDIUM5.3same product
Some js interfaces in the Xiaomi community were exposed, causing sensitive functions to be maliciously called ...
CVE-2024-4406CRITICAL9.6PL ✓same vendor
XSS umożliwiający RCE w aplikacji GetApps na Xiaomi 13 Pro
CVE-2024-4405CRITICAL9.6PL ✓same vendor
XSS umożliwiający RCE w Xiaomi 13 Pro — plik manual-upgrade.html
CVE-2020-14115CRITICAL9.8PL ✓same vendor
Command injection w routerze Xiaomi AX3600 — zdalne wykonanie kodu