Vulnerability Information
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
Vulnerability Title
Mira Hormone Monitor, Mira Android App Reliance on untrusted inputs in a security decision
Vulnerability Description
The Mira cloud API accepts the firmware version reported by the companion app as authoritative for a given device, without independently attesting the version from the device itself. An authenticated attacker could submit arbitrary firmware version strings for their own device, allowing them to evade vendor-side vulnerable-fleet analytics, suppress security update prompts to the user, and misrepresent patch-adoption metrics.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Vulnerability Type
在安全决策中依赖未经信任的输入
Vulnerability Title
Quanovate Mira Firmware 输入验证错误漏洞
Vulnerability Description
Quanovate Mira Firmware是Quanovate公司的一款智能生育健康监测设备的固件。 Quanovate Mira Firmware 1.7.1.47版本和Mira Android App 4.5.15.4版本存在输入验证错误漏洞,该漏洞源于Mira云API接受配套应用报告的固件版本作为权威版本而未独立验证设备版本,可能导致经过身份验证的攻击者提交任意固件版本字符串,逃避厂商端漏洞舰队分析、抑制安全更新提示并误报补丁采用指标。
CVSS Information
N/A
Vulnerability Type
N/A