← All CVEs

CVE-2018-20523

medium · 5.3

Xiaomi Stock Browser 10.2.4.g on Xiaomi Redmi Note 5 Pro devices and other Redmi Android phones allows content provider injection. In other words, a third-party application can read the user's cleartext browser history via an app.provider.query content://com.android.browser.searchhistory/searchhistory request.

5.3
CVSS
10.0%
EPSS (exploit prob.)
95th
EPSS percentile
2019-06-07
Published

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

Weaknesses

CWE-77

Affected products

VendorProductAffected versions
mistock_browser10.2.4g
miredmi_7_firmwareall versions
miredmi_7all versions
miredmi_note_7_firmwareall versions
miredmi_note_7all versions
miredmi_note_6_pro_firmwareall versions
miredmi_note_6_proall versions
miredmi_6_firmwareall versions
miredmi_6all versions
miredmi_6a_firmwareall versions
miredmi_6aall versions
miredmi_s2_firmwareall versions
miredmi_s2all versions
miredmi_note_5_pro_firmwareall versions
miredmi_note_5_proall versions
miredmi_k20_pro_firmwareall versions
miredmi_k20_proall versions
miredmi_k20_firmwareall versions
miredmi_k20all versions
miredmi_7a_firmwareall versions
miredmi_7aall versions
miredmi_go_firmwareall versions
miredmi_goall versions
miredmi_note_5_firmwareall versions
miredmi_note_5all versions
miredmi_y3_firmwareall versions
miredmi_y3all versions
miredmi_note_7s_firmwareall versions
miredmi_note_7sall versions
miredmi_s2_firmwareall versions
miredmi_s2all versions
miredmi_4a_firmwareall versions
miredmi_4aall versions
miredmi_note_4_firmwareall versions
miredmi_note_4all versions
miredmi_5_plus_firmwareall versions
miredmi_5_plusall versions
miredmi_note_5a_prime_firmwareall versions
miredmi_note_5a_primeall versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2018-20523