Vulnerabilidad en YI Smart Kami Vision com.kamivision.yismart (CVE-2024-23727)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
28/03/2024
Última modificación:
27/08/2024
Descripción
La aplicación YI Smart Kami Vision com.kamivision.yismart hasta 1.0.0_20231219 para Android permite a un atacante remoto ejecutar código JavaScript arbitrario a través de una intención implícita en el componente com.ants360.yicamera.activity.WebViewActivity.
Impacto
Puntuación base 3.x
8.40
Gravedad 3.x
ALTA



