Xiaomi · Xiaomi Pro 13 · CVE-2024-4406
**Nome do software vulnerável e versões afetadas**
Xiaomi Pro 13 (versões afetadas não especificadas)
**Descrição**
Esta vulnerabilidade permite que invasores remotos executem código arbitrário em instalações afetadas dos smartphones Xiaomi Pro 13. É necessária a interação do usuário para explorar esta vulnerabilidade, sendo que o alvo deve visitar uma página maliciosa ou abrir um arquivo malicioso. A falha específica existe no arquivo integral-dialog-page.html, onde o processo não sanitiza adequadamente os dados fornecidos pelo usuário ao analisar o parâmetro `integralInfo`, levando à injeção de um script arbitrário. Um invasor pode aproveitar essa vulnerabilidade para executar código no contexto do usuário atual.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.