Перейти к содержимому
Noroxi

Записи mi

101 опубликованных записей вендора mi.

Профиль для исследователя

Попали в KEV
1 · 1 %
С эксплойтом
1 · 1 %
Pre-auth RCE
24
С записью об исправлении
9,9 %
Медиана: публикация → KEV
1302 дн.

Все записи

101 записей
  • CVE-2018-6065
    83Срочно

    Integer overflow in computing the required allocation size when instantiating a new javascript object in V8 in Google Chrome prior to 65.0.3

    ВысокаяCVSS 8,8KEVГотовый эксплойтEPSS 60 %

    google · chrome14 нояб. 2018 г.

  • CVE-2019-18370
    51В плане

    An issue was discovered on Xiaomi Mi WiFi R3G devices before 2.28.23-stable.

    КритическаяCVSS 9,8Proof of conceptEPSS 40 %

    mi · millet router 3g firmware23 окт. 2019 г.

  • CVE-2019-18371
    47В плане

    An issue was discovered on Xiaomi Mi WiFi R3G devices before 2.28.23-stable.

    ВысокаяCVSS 7,5Proof of conceptEPSS 56 %

    mi · millet router 3g firmware23 окт. 2019 г.

  • CVE-2018-16130
    42В плане

    System command injection in request_mitv in Xiaomi Mi Router 3 version 2.22.15 allows attackers to execute arbitrary system commands via the

    ВысокаяCVSS 8,8Эксплойта нетEPSS 24 %

    mi · miwifi os27 нояб. 2018 г.

  • CVE-2018-13023
    42В плане

    System command injection vulnerability in wifi_access in Xiaomi Mi Router 3 version 2.22.15 allows attackers to execute system commands via

    ВысокаяCVSS 8,8Эксплойта нетEPSS 24 %

    mi · miwifi os27 нояб. 2018 г.

  • CVE-2023-26315
    41В плане

    Xiaomi router has a command injection vulnerability after authorization

    ВысокаяCVSS 8,8Эксплойта нетEPSS 19 %

    mi · ax9000 firmware26 авг. 2024 г.

  • CVE-2020-14100
    41В плане

    In Xiaomi router R3600 ROM version<1.0.66, filters in the set_WAN6 interface can be bypassed, causing remote code execution.

    КритическаяCVSS 9,8Эксплойта нетEPSS 6 %

    mi · r3600 firmware11 сент. 2020 г.

  • CVE-2018-14060
    40В плане

    OS command injection in the AP mode settings feature in /cgi-bin/luci /api/misystem/set_router_wifiap on Xiaomi R3D before 2.26.4 devices al

    КритическаяCVSS 9,8Эксплойта нетEPSS 5 %

    mi · xiaomi r3d firmware14 июл. 2018 г.

  • CVE-2018-14010
    40В плане

    OS command injection in the guest Wi-Fi settings feature in /cgi-bin/luci on Xiaomi R3P before 2.14.5, R3C before 2.12.15, R3 before 2.22.15

    КритическаяCVSS 9,8Эксплойта нетEPSS 5 %

    mi · xiaomi r3p firmware14 июл. 2018 г.

  • CVE-2020-14119
    40В плане

    There is command injection in the addMeshNode interface of xqnetwork.lua, which leads to command execution under administrator authority on

    КритическаяCVSS 9,8Эксплойта нетEPSS 3 %

    mi · ax360016 сент. 2021 г.

  • CVE-2020-10561
    40В плане

    An issue was discovered on Xiaomi Mi Jia ink-jet printer < 3.4.6_0138.

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    mi · mijia inkjet printer firmware24 июн. 2020 г.

  • CVE-2020-14095
    40В плане

    In Xiaomi router R3600, ROM version<1.0.20, a connect service suffers from an injection vulnerability through the web interface, leading to

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    mi · xiaomi r3600 firmware24 июн. 2020 г.

  • CVE-2020-14094
    40В плане

    In Xiaomi router R3600, ROM version<1.0.20, the connection service can be injected through the web interface, resulting in stack overflow or

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    mi · xiaomi r3600 firmware24 июн. 2020 г.

  • CVE-2020-14124
    40В плане

    There is a buffer overflow in librsa.so called by getwifipwdurl interface, resulting in code execution on Xiaomi router AX3600 with ROM vers

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    mi · ax3600 firmware16 сент. 2021 г.

  • CVE-2024-4406
    39Наблюдать

    Xiaomi Pro 13 GetApps integral-dialog-page Cross-Site Scripting Remote Code Execution Vulnerability

    КритическаяCVSS 9,6Proof of conceptEPSS 2 %

    mi · xiaomi 13 pro firmware2 мая 2024 г.

  • CVE-2020-11960
    39Наблюдать

    Xiaomi router R3600 ROM before 1.0.50 is affected by a vulnerability when checking backup file in c_upload interface let attacker able to ex

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    mi · xiaomi r3600 firmware24 июн. 2020 г.

  • CVE-2019-15913
    39Наблюдать

    An issue was discovered on Xiaomi DGNWG03LM, ZNCZ03LM, MCCGQ01LM, WSDCGQ01LM, RTCGQ01LM devices.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    mi · dgnwg03lm firmware20 дек. 2019 г.

  • CVE-2020-14096
    39Наблюдать

    Memory overflow in Xiaomi AI speaker Rom version <1.59.6 can happen when the speaker verifying a malicious firmware during OTA process.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    mi · xiaomi ai speaker firmware11 сент. 2020 г.

  • CVE-2020-14115
    39Наблюдать

    A command injection vulnerability exists in the Xiaomi Router AX3600.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    mi · ax3600 firmware10 мар. 2022 г.

  • CVE-2023-26317
    39Наблюдать

    Xiaomi router external request interface has command injection

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    mi · xiaomi router firmware2 авг. 2023 г.

  • CVE-2018-18698
    39Наблюдать

    An issue was discovered on Xiaomi Mi A1 tissot_sprout:8.1.0/OPM1.171019.026/V9.6.4.0.ODHMIFE devices.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    mi · xiaomi mi-a1 firmware24 дек. 2018 г.

  • CVE-2020-14129
    39Наблюдать

    A logic vulnerability exists in a Xiaomi product.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    mi · xiaomi11 окт. 2022 г.

  • CVE-2020-14131
    39Наблюдать

    The Xiaomi Security Center expresses heartfelt thanks to ADLab of VenusTech ! At the same time, we also welcome more outstanding and profess

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    mi · xiaomi11 окт. 2022 г.

  • CVE-2023-26322
    39Наблюдать

    GetApps application has code execution vulnerability

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    mi · getapps28 авг. 2024 г.

  • CVE-2023-26324
    39Наблюдать

    GetApps application has code execution vulnerability

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    mi · getapps28 авг. 2024 г.