MEDIUM🇵🇱 Wersja polska

CVE-2020-14130

CVSS 5.3v3.1pub. 2021-09-16upd. 2024-11-21

Some js interfaces in the Xiaomi community were exposed, causing sensitive functions to be maliciously called on Xiaomi community app Affected Version <3.0.210809

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
  • Mi Xiaomi

    APP
    Mi
    < 3.0.210809
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2020-14129CRITICAL9.8PL ✓same product

Błąd logiczny w produkcie Xiaomi — nieprawidłowa weryfikacja tożsamości

CVE-2020-14131CRITICAL9.8PL ✓same product

Krytyczna podatność w urządzeniach Xiaomi Mi (CVE-2020-14131)

CVE-2024-4406CRITICAL9.6PL ✓same vendor

XSS umożliwiający RCE w aplikacji GetApps na Xiaomi 13 Pro

CVE-2024-4405CRITICAL9.6PL ✓same vendor

XSS umożliwiający RCE w Xiaomi 13 Pro — plik manual-upgrade.html

CVE-2020-14115CRITICAL9.8PL ✓same vendor

Command injection w routerze Xiaomi AX3600 — zdalne wykonanie kodu