Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-45347

PUBLISHED 23.06.2025

CNA: Xiaomi

Mi Connect Service APP protocol flaws lead to unauthorized access

Обновлено: 23.06.2025
An unauthorized access vulnerability exists in the Xiaomi Mi Connect Service APP. The vulnerability is caused by the validation logic is flawed and can be exploited by attackers to Unauthorized access to the victim’s device.

CWE

Идентификатор Описание
CWE-287 CWE-287: Improper Authentication

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-07580 Уязвимость программного обеспечения управления устройствами Xiaomi Mi Connect Service, связанная с недостатками процедуры аутентификации, позволяющая нарушителю получить несанкционированный доступ к устройству

CVSS

Оценка Severity Версия Базовый вектор
9.6 CRITICAL 3.1 CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Доп. Информация

Product Status

Xiaomi Mi Connect Service
Product: Xiaomi Mi Connect Service
Vendor: Xiaomi
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии Xiaomi Mi Connect Service3.1.895.10 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 23.06.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 23.06.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.