目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2020-14126— Xiaomi Mi Sound APP 信息泄露漏洞

一分钟漏洞结论

影响对象
n/a Mi Sound APP
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Xiaomi Mi Sound APP是中国小米(Xiaomi)公司的一款智能音响 APP。 Xiaomi Mi Sound APP(小爱音响APP) 2.2.41之前版本存在信息泄露漏洞,该漏洞源于部分js接口可以被远程调用造成的,攻击者利用该漏洞可以泄露敏感信息。

AI 预测 5.3 利用难度: 较易 EPSS 0.70% · P51

可能的 ATT&CK 技术 1 AI

T1530 · Data from Cloud Storage
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2020-14126 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
Information leakage vulnerability exists in the Mi Sound APP. This vulnerability is caused by illegal calls of some sensitive JS interfaces, which can be exploited by attackers to leak sensitive information.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Xiaomi Mi Sound APP 信息泄露漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Xiaomi Mi Sound APP是中国小米(Xiaomi)公司的一款智能音响 APP。 Xiaomi Mi Sound APP(小爱音响APP) 2.2.41之前版本存在信息泄露漏洞,该漏洞源于部分js接口可以被远程调用造成的,攻击者利用该漏洞可以泄露敏感信息。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
- Mi Sound APP Mi Sound APP <=2.2.40 -

二、漏洞 CVE-2020-14126 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2020-14126 的情报信息

登录查看更多情报信息。

CVE-2020-14126 其他参考 (1)

同批安全公告 · n/a · 2022-07-22 · 共 19 条

CVE-2022-25759 9.9 CRITICAL convert-svg 代码注入漏洞
CVE-2022-34983 SCU-Captcha 安全漏洞
CVE-2022-34114 DataEase SQL注入漏洞
CVE-2022-34112 DataEase 安全漏洞
CVE-2022-34113 DataEase 安全漏洞
CVE-2022-34115 DataEase 代码问题漏洞
CVE-2020-14114 Xiaomi SmartHome APP 信息泄露漏洞
CVE-2022-1655 OpenStack 安全漏洞
CVE-2022-34982 eziod 安全漏洞
CVE-2022-34037 Caddy 缓冲区错误漏洞
CVE-2022-34509 wikifaces 安全漏洞
CVE-2022-34981 PyCrowdTangle 安全漏洞
CVE-2022-34520 radare2 代码问题漏洞
CVE-2022-34503 QPDF 缓冲区错误漏洞
CVE-2022-34502 radare2 缓冲区错误漏洞
CVE-2022-34501 bin_collection 安全漏洞
CVE-2022-34500 bin_collection 安全漏洞
CVE-2022-36131 Atlassian Jira 跨站脚本漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2020-14126

暂无评论


发表评论