CVE-2020-11959: High severity mi r3600 vulnerability
Published Jun 24, 2020
·Updated
An unsafe configuration of nginx lead to information leak in Xiaomi router R3600 ROM before 1.0.50.
Affected Software
2 affected components
Mi Xiaomi R3600 Firmware<1.0.20
Mi Xiaomi R3600
Event History
Jun 24, 2020
CVE Published
via MITRE·04:19 PM
Data Sourced
via MITRE·04:19 PM
Description
Frequently Asked Questions
1
What is vulnerability CVE-2020-11959?
Vulnerability CVE-2020-11959 is an unsafe configuration of nginx in Xiaomi router R3600 ROM before 1.0.50, leading to an information leak.
2
Which Xiaomi router firmware versions are affected by CVE-2020-11959?
Xiaomi router R3600 firmware versions up to but excluding 1.0.50 are affected by CVE-2020-11959.
3
What is the severity of vulnerability CVE-2020-11959?
Vulnerability CVE-2020-11959 has a severity keyword of 'high' and a severity value of 7.5.
4
How can I fix vulnerability CVE-2020-11959?
To fix vulnerability CVE-2020-11959, Xiaomi router R3600 users should update their firmware to version 1.0.50 or later.
5
Where can I find more information about vulnerability CVE-2020-11959?
You can find more information about vulnerability CVE-2020-11959 in the official Xiaomi vulnerability announcement on the Mi Privacy website.