mi kayıtları
mi üreticisine ait 101 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 1 · %1
- Silahlaştırılmış
- 1 · %1
- Pre-auth RCE
- 24
- Düzeltme kaydı olan
- %9,9
- Yayından KEV’e ortanca
- 1302 gün
Tekrar eden sınıflar
- CWE-610 Externally Controlled Reference to a Resource in Another Sphere11
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')7
- CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')7
- CWE-787 Out-of-bounds Write5
- CWE-345 Insufficient Verification of Data Authenticity4
- CWE-120 Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')4
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
101 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
83Hemen | CVE-2018-6065Silahlaştırılmış | Integer overflow in computing the required allocation size when instantiating a new javascript object in V8 in Google Chrome prior to 65.0.3google · chrome · CWE-190 | Yüksek8,8 | KEV | %60,3 | 14 Kas 2018 |
51Planlayın | CVE-2019-18370Kavram kanıtı | An issue was discovered on Xiaomi Mi WiFi R3G devices before 2.28.23-stable.mi · millet router 3g firmware · CWE-78 | Kritik9,8 | — | %40,3 | 23 Eki 2019 |
47Planlayın | CVE-2019-18371Kavram kanıtı | An issue was discovered on Xiaomi Mi WiFi R3G devices before 2.28.23-stable.mi · millet router 3g firmware · CWE-22 | Yüksek7,5 | — | %55,9 | 23 Eki 2019 |
42Planlayın | CVE-2018-16130İstismar yok | System command injection in request_mitv in Xiaomi Mi Router 3 version 2.22.15 allows attackers to execute arbitrary system commands via themi · miwifi os · CWE-78 | Yüksek8,8 | — | %24,0 | 27 Kas 2018 |
42Planlayın | CVE-2018-13023İstismar yok | System command injection vulnerability in wifi_access in Xiaomi Mi Router 3 version 2.22.15 allows attackers to execute system commands via mi · miwifi os · CWE-78 | Yüksek8,8 | — | %24,0 | 27 Kas 2018 |
41Planlayın | CVE-2023-26315İstismar yok | Xiaomi router has a command injection vulnerability after authorizationmi · ax9000 firmware · CWE-78 | Yüksek8,8 | — | %19,4 | 26 Ağu 2024 |
41Planlayın | CVE-2020-14100İstismar yok | In Xiaomi router R3600 ROM version<1.0.66, filters in the set_WAN6 interface can be bypassed, causing remote code execution.mi · r3600 firmware · CWE-77 | Kritik9,8 | — | %5,6 | 11 Eyl 2020 |
40Planlayın | CVE-2018-14060İstismar yok | OS command injection in the AP mode settings feature in /cgi-bin/luci /api/misystem/set_router_wifiap on Xiaomi R3D before 2.26.4 devices almi · xiaomi r3d firmware · CWE-78 | Kritik9,8 | — | %4,5 | 14 Tem 2018 |
40Planlayın | CVE-2018-14010İstismar yok | OS command injection in the guest Wi-Fi settings feature in /cgi-bin/luci on Xiaomi R3P before 2.14.5, R3C before 2.12.15, R3 before 2.22.15mi · xiaomi r3p firmware · CWE-78 | Kritik9,8 | — | %4,5 | 14 Tem 2018 |
40Planlayın | CVE-2020-14119İstismar yok | There is command injection in the addMeshNode interface of xqnetwork.lua, which leads to command execution under administrator authority on mi · ax3600 · CWE-77 | Kritik9,8 | — | %3,0 | 16 Eyl 2021 |
40Planlayın | CVE-2020-10561İstismar yok | An issue was discovered on Xiaomi Mi Jia ink-jet printer < 3.4.6_0138.mi · mijia inkjet printer firmware · CWE-77 | Kritik9,8 | — | %2,5 | 24 Haz 2020 |
40Planlayın | CVE-2020-14095İstismar yok | In Xiaomi router R3600, ROM version<1.0.20, a connect service suffers from an injection vulnerability through the web interface, leading to mi · xiaomi r3600 firmware · CWE-787 | Kritik9,8 | — | %2,3 | 24 Haz 2020 |
40Planlayın | CVE-2020-14094İstismar yok | In Xiaomi router R3600, ROM version<1.0.20, the connection service can be injected through the web interface, resulting in stack overflow ormi · xiaomi r3600 firmware · CWE-787 | Kritik9,8 | — | %2,3 | 24 Haz 2020 |
40Planlayın | CVE-2020-14124İstismar yok | There is a buffer overflow in librsa.so called by getwifipwdurl interface, resulting in code execution on Xiaomi router AX3600 with ROM versmi · ax3600 firmware · CWE-120 | Kritik9,8 | — | %1,8 | 16 Eyl 2021 |
39İzleyin | CVE-2024-4406Kavram kanıtı | Xiaomi Pro 13 GetApps integral-dialog-page Cross-Site Scripting Remote Code Execution Vulnerabilitymi · xiaomi 13 pro firmware · CWE-79 | Kritik9,6 | — | %2,2 | 2 May 2024 |
39İzleyin | CVE-2020-11960İstismar yok | Xiaomi router R3600 ROM before 1.0.50 is affected by a vulnerability when checking backup file in c_upload interface let attacker able to exmi · xiaomi r3600 firmware | Kritik9,8 | — | %1,4 | 24 Haz 2020 |
39İzleyin | CVE-2019-15913İstismar yok | An issue was discovered on Xiaomi DGNWG03LM, ZNCZ03LM, MCCGQ01LM, WSDCGQ01LM, RTCGQ01LM devices.mi · dgnwg03lm firmware · CWE-639 | Kritik9,8 | — | %1,3 | 20 Ara 2019 |
39İzleyin | CVE-2020-14096İstismar yok | Memory overflow in Xiaomi AI speaker Rom version <1.59.6 can happen when the speaker verifying a malicious firmware during OTA process.mi · xiaomi ai speaker firmware · CWE-119 | Kritik9,8 | — | %1,2 | 11 Eyl 2020 |
39İzleyin | CVE-2020-14115İstismar yok | A command injection vulnerability exists in the Xiaomi Router AX3600.mi · ax3600 firmware · CWE-345 | Kritik9,8 | — | %1,1 | 10 Mar 2022 |
39İzleyin | CVE-2023-26317İstismar yok | Xiaomi router external request interface has command injectionmi · xiaomi router firmware · CWE-78 | Kritik9,8 | — | %1,1 | 2 Ağu 2023 |
39İzleyin | CVE-2018-18698İstismar yok | An issue was discovered on Xiaomi Mi A1 tissot_sprout:8.1.0/OPM1.171019.026/V9.6.4.0.ODHMIFE devices.mi · xiaomi mi-a1 firmware · CWE-522 | Kritik9,8 | — | %1,1 | 24 Ara 2018 |
39İzleyin | CVE-2020-14129İstismar yok | A logic vulnerability exists in a Xiaomi product.mi · xiaomi | Kritik9,8 | — | %1,0 | 11 Eki 2022 |
39İzleyin | CVE-2020-14131İstismar yok | The Xiaomi Security Center expresses heartfelt thanks to ADLab of VenusTech ! At the same time, we also welcome more outstanding and professmi · xiaomi | Kritik9,8 | — | %0,9 | 11 Eki 2022 |
39İzleyin | CVE-2023-26322İstismar yok | GetApps application has code execution vulnerabilitymi · getapps · CWE-94 | Kritik9,8 | — | %0,8 | 28 Ağu 2024 |
39İzleyin | CVE-2023-26324İstismar yok | GetApps application has code execution vulnerabilitymi · getapps · CWE-94 | Kritik9,8 | — | %0,6 | 28 Ağu 2024 |
- CVE-2018-606583Hemen
Integer overflow in computing the required allocation size when instantiating a new javascript object in V8 in Google Chrome prior to 65.0.3
YüksekCVSS 8,8KEVSilahlaştırılmışEPSS %60google · chrome14 Kas 2018
- CVE-2019-1837051Planlayın
An issue was discovered on Xiaomi Mi WiFi R3G devices before 2.28.23-stable.
KritikCVSS 9,8Kavram kanıtıEPSS %40mi · millet router 3g firmware23 Eki 2019
- CVE-2019-1837147Planlayın
An issue was discovered on Xiaomi Mi WiFi R3G devices before 2.28.23-stable.
YüksekCVSS 7,5Kavram kanıtıEPSS %56mi · millet router 3g firmware23 Eki 2019
- CVE-2018-1613042Planlayın
System command injection in request_mitv in Xiaomi Mi Router 3 version 2.22.15 allows attackers to execute arbitrary system commands via the
YüksekCVSS 8,8İstismar yokEPSS %24mi · miwifi os27 Kas 2018
- CVE-2018-1302342Planlayın
System command injection vulnerability in wifi_access in Xiaomi Mi Router 3 version 2.22.15 allows attackers to execute system commands via
YüksekCVSS 8,8İstismar yokEPSS %24mi · miwifi os27 Kas 2018
- CVE-2023-2631541Planlayın
Xiaomi router has a command injection vulnerability after authorization
YüksekCVSS 8,8İstismar yokEPSS %19mi · ax9000 firmware26 Ağu 2024
- CVE-2020-1410041Planlayın
In Xiaomi router R3600 ROM version<1.0.66, filters in the set_WAN6 interface can be bypassed, causing remote code execution.
KritikCVSS 9,8İstismar yokEPSS %6mi · r3600 firmware11 Eyl 2020
- CVE-2018-1406040Planlayın
OS command injection in the AP mode settings feature in /cgi-bin/luci /api/misystem/set_router_wifiap on Xiaomi R3D before 2.26.4 devices al
KritikCVSS 9,8İstismar yokEPSS %5mi · xiaomi r3d firmware14 Tem 2018
- CVE-2018-1401040Planlayın
OS command injection in the guest Wi-Fi settings feature in /cgi-bin/luci on Xiaomi R3P before 2.14.5, R3C before 2.12.15, R3 before 2.22.15
KritikCVSS 9,8İstismar yokEPSS %5mi · xiaomi r3p firmware14 Tem 2018
- CVE-2020-1411940Planlayın
There is command injection in the addMeshNode interface of xqnetwork.lua, which leads to command execution under administrator authority on
KritikCVSS 9,8İstismar yokEPSS %3mi · ax360016 Eyl 2021
- CVE-2020-1056140Planlayın
An issue was discovered on Xiaomi Mi Jia ink-jet printer < 3.4.6_0138.
KritikCVSS 9,8İstismar yokEPSS %2mi · mijia inkjet printer firmware24 Haz 2020
- CVE-2020-1409540Planlayın
In Xiaomi router R3600, ROM version<1.0.20, a connect service suffers from an injection vulnerability through the web interface, leading to
KritikCVSS 9,8İstismar yokEPSS %2mi · xiaomi r3600 firmware24 Haz 2020
- CVE-2020-1409440Planlayın
In Xiaomi router R3600, ROM version<1.0.20, the connection service can be injected through the web interface, resulting in stack overflow or
KritikCVSS 9,8İstismar yokEPSS %2mi · xiaomi r3600 firmware24 Haz 2020
- CVE-2020-1412440Planlayın
There is a buffer overflow in librsa.so called by getwifipwdurl interface, resulting in code execution on Xiaomi router AX3600 with ROM vers
KritikCVSS 9,8İstismar yokEPSS %2mi · ax3600 firmware16 Eyl 2021
- CVE-2024-440639İzleyin
Xiaomi Pro 13 GetApps integral-dialog-page Cross-Site Scripting Remote Code Execution Vulnerability
KritikCVSS 9,6Kavram kanıtıEPSS %2mi · xiaomi 13 pro firmware2 May 2024
- CVE-2020-1196039İzleyin
Xiaomi router R3600 ROM before 1.0.50 is affected by a vulnerability when checking backup file in c_upload interface let attacker able to ex
KritikCVSS 9,8İstismar yokEPSS %1mi · xiaomi r3600 firmware24 Haz 2020
- CVE-2019-1591339İzleyin
An issue was discovered on Xiaomi DGNWG03LM, ZNCZ03LM, MCCGQ01LM, WSDCGQ01LM, RTCGQ01LM devices.
KritikCVSS 9,8İstismar yokEPSS %1mi · dgnwg03lm firmware20 Ara 2019
- CVE-2020-1409639İzleyin
Memory overflow in Xiaomi AI speaker Rom version <1.59.6 can happen when the speaker verifying a malicious firmware during OTA process.
KritikCVSS 9,8İstismar yokEPSS %1mi · xiaomi ai speaker firmware11 Eyl 2020
- CVE-2020-1411539İzleyin
A command injection vulnerability exists in the Xiaomi Router AX3600.
KritikCVSS 9,8İstismar yokEPSS %1mi · ax3600 firmware10 Mar 2022
- CVE-2023-2631739İzleyin
Xiaomi router external request interface has command injection
KritikCVSS 9,8İstismar yokEPSS %1mi · xiaomi router firmware2 Ağu 2023
- CVE-2018-1869839İzleyin
An issue was discovered on Xiaomi Mi A1 tissot_sprout:8.1.0/OPM1.171019.026/V9.6.4.0.ODHMIFE devices.
KritikCVSS 9,8İstismar yokEPSS %1mi · xiaomi mi-a1 firmware24 Ara 2018
- CVE-2020-1412939İzleyin
A logic vulnerability exists in a Xiaomi product.
KritikCVSS 9,8İstismar yokEPSS %1mi · xiaomi11 Eki 2022
- CVE-2020-1413139İzleyin
The Xiaomi Security Center expresses heartfelt thanks to ADLab of VenusTech ! At the same time, we also welcome more outstanding and profess
KritikCVSS 9,8İstismar yokEPSS %1mi · xiaomi11 Eki 2022
- CVE-2023-2632239İzleyin
GetApps application has code execution vulnerability
KritikCVSS 9,8İstismar yokEPSS %1mi · getapps28 Ağu 2024
- CVE-2023-2632439İzleyin
GetApps application has code execution vulnerability
KritikCVSS 9,8İstismar yokEPSS %1mi · getapps28 Ağu 2024