PT-2024-12096 · Xiaomi · Xiaomi App Market

CVE-2023-26323

·

Publicado

2024-08-28

·

Atualizado

2024-09-12

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Produto Xiaomi App Market (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade de execução de código no produto Xiaomi App Market devido a uma configuração insegura, permitindo que invasores executem código arbitrário. A vulnerabilidade pode ser explorada por invasores, mas não foram fornecidos detalhes sobre incidentes reais ou o número estimado de dispositivos potencialmente afetados.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Eval Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-26323

Produtos afetados

Xiaomi App Market