Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Biennd279

Pesquisador de@vcslab
#26684de 53,634
9.6CVSS total
Vulnerabilidades · 1
PT-2024-30917
9.6
2024-05-01
Xiaomi · Xiaomi Pro 13 · CVE-2024-4405
**Nome do software vulnerável e versões afetadas** Xiaomi Pro 13 (versões afetadas não especificadas) **Descrição** Esta vulnerabilidade permite que invasores remotos executem código arbitrário em instalações afetadas dos smartphones Xiaomi Pro 13. É necessária a interação do usuário para explorar esta vulnerabilidade, sendo que o alvo deve acessar uma página maliciosa ou abrir um arquivo malicioso. A falha específica existe no arquivo manual-upgrade.html, onde o processo não sanitiza adequadamente os dados fornecidos pelo usuário para o parâmetro `manualUpgradeInfo`, levando à injeção de um script arbitrário. Um invasor pode aproveitar essa vulnerabilidade para executar código no contexto do usuário atual. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.