安全研究

安全漏洞
Xiaomi APP权限提升漏洞(CVE-2020-14129)

发布日期:2022-10-11
更新日期:2022-12-15

受影响系统:
Xiaomi Xiaomi APP 3.4.5.18
描述:
CVE(CAN) ID: CVE-2020-14129

Xiaomi是中国小米(Xiaomi)公司的一系列特定设备。
Xiaomi APP 3.4.5.18版本存在权限提升漏洞,该漏洞源于身份认证失败。攻击者可利用该漏洞提升权限。

<*链接:https://trust.mi.com/misrc/bulletins/advisory?cveId=155
*>

建议:
厂商补丁:

Xiaomi
------
Xiaomi已经为此发布了一个安全公告(MiSVD-2022-155)以及相应补丁:
MiSVD-2022-155:Xiaomi a product has vulnerability logic vulnerability
链接:https://trust.mi.com/misrc/bulletins/advisory?cveId=155

浏览次数:420
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障