CVE-2018-20523
Xiaomi Redmi Note 5 Pro डिवाइसों और अन्य Redmi Android फ़ोनों पर Xiaomi Stock Browser 10.2.4.g कंटेंट प्रोवाइडर इंजेक्शन की अनुमति देता है। दूसरे शब्दों में, कोई तृतीय-पक्ष एप्लिकेशन...
- प्रकाशित
- 7 जून 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 अग॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 95.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Xiaomi Redmi Note 5 Pro डिवाइसों और अन्य Redmi Android फ़ोनों पर Xiaomi Stock Browser 10.2.4.g कंटेंट प्रोवाइडर इंजेक्शन की अनुमति देता है। दूसरे शब्दों में, कोई तृतीय-पक्ष एप्लिकेशन app.provider.query content://com.android.browser.searchhistory/searchhistory अनुरोध के माध्यम से उपयोगकर्ता के क्लियरटेक्स्ट ब्राउज़र इतिहास को पढ़ सकता है।
स्रोत
1Vishwaraj Bhattrai · android · 10 अग॰ 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।