CVE-2018-20523
Xiaomi Stock Browser 10.2.4.g on Xiaomi Redmi Note 5 Pro devices and other Redmi Android phones allows content provider injection. In other words, a third-party application can read the user's cleartext browser history via an app.provider.query content://com.android.browser.searchhistory/searchhistory request.
Published:Jun 7, 2019
Last Modified:Nov 21, 2024
EPS:Jun 7, 2019
EPSS Score:0.06192
CVSS Score:5.3
Affected Products
Vendor
Product
Action
Vendor
Mi
Product
Redmi 4a
Mi
Redmi 4a
Vendor
Mi
Product
Redmi 4a Firmware
Mi
Redmi 4a Firmware
Vendor
Mi
Product
Redmi 5 Plus
Mi
Redmi 5 Plus
Vendor
Mi
Product
Redmi 5 Plus Firmware
Mi
Redmi 5 Plus Firmware
Vendor
Mi
Product
Redmi 6
Mi
Redmi 6
Vendor
Mi
Product
Redmi 6 Firmware
Mi
Redmi 6 Firmware
Vendor
Mi
Product
Redmi 6a
Mi
Redmi 6a
Vendor
Mi
Product
Redmi 6a Firmware
Mi
Redmi 6a Firmware
Vendor
Mi
Product
Redmi 7
Mi
Redmi 7
Vendor
Mi
Product
Redmi 7 Firmware
Mi
Redmi 7 Firmware
Vendor
Mi
Product
Redmi 7a
Mi
Redmi 7a
Vendor
Mi
Product
Redmi 7a Firmware
Mi
Redmi 7a Firmware
Vendor
Mi
Product
Redmi Go
Mi
Redmi Go
Vendor
Mi
Product
Redmi Go Firmware
Mi
Redmi Go Firmware
Vendor
Mi
Product
Redmi K20
Mi
Redmi K20
Vendor
Mi
Product
Redmi K20 Firmware
Mi
Redmi K20 Firmware
Vendor
Mi
Product
Redmi K20 Pro
Mi
Redmi K20 Pro
Vendor
Mi
Product
Redmi K20 Pro Firmware
Mi
Redmi K20 Pro Firmware
Vendor
Mi
Product
Redmi Note 4
Mi
Redmi Note 4
Vendor
Mi
Product
Redmi Note 4 Firmware
Mi
Redmi Note 4 Firmware
Vendor
Mi
Product
Redmi Note 5
Mi
Redmi Note 5
Vendor
Mi
Product
Redmi Note 5 Firmware
Mi
Redmi Note 5 Firmware
Vendor
Mi
Product
Redmi Note 5 Pro
Mi
Redmi Note 5 Pro
Vendor
Mi
Product
Redmi Note 5 Pro Firmware
Mi
Redmi Note 5 Pro Firmware
Vendor
Mi
Product
Redmi Note 5a Prime
Mi
Redmi Note 5a Prime
Vendor
Mi
Product
Redmi Note 5a Prime Firmware
Mi
Redmi Note 5a Prime Firmware
Vendor
Mi
Product
Redmi Note 6 Pro
Mi
Redmi Note 6 Pro
Vendor
Mi
Product
Redmi Note 6 Pro Firmware
Mi
Redmi Note 6 Pro Firmware
Vendor
Mi
Product
Redmi Note 7
Mi
Redmi Note 7
Vendor
Mi
Product
Redmi Note 7 Firmware
Mi
Redmi Note 7 Firmware
Vendor
Mi
Product
Redmi Note 7s
Mi
Redmi Note 7s
Vendor
Mi
Product
Redmi Note 7s Firmware
Mi
Redmi Note 7s Firmware
Vendor
Mi
Product
Redmi S2
Mi
Redmi S2
Vendor
Mi
Product
Redmi S2 Firmware
Mi
Redmi S2 Firmware
Vendor
Mi
Product
Redmi Y3
Mi
Redmi Y3
Vendor
Mi
Product
Redmi Y3 Firmware
Mi
Redmi Y3 Firmware
Vendor
Mi
Product
Stock Browser
Mi
Stock Browser
Exploits
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
References
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
