Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en YI Smart Kami Vision com.kamivision.yismart (CVE-2024-23727)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
28/03/2024
Última modificación:
27/08/2024

Descripción

La aplicación YI Smart Kami Vision com.kamivision.yismart hasta 1.0.0_20231219 para Android permite a un atacante remoto ejecutar código JavaScript arbitrario a través de una intención implícita en el componente com.ants360.yicamera.activity.WebViewActivity.