Ubiquiti Networks UniFi Cloud Key 授权问题漏洞

admin 2023-12-01 18:32:28 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
Ubiquiti Networks UniFi Cloud Key 授权问题漏洞

CVE编号

CVE-2020-8267

利用情况

暂无

补丁情况

N/A

披露时间

2020-11-06
漏洞描述
UniFi Protect控制器v1.14.10及更早版本中发现了一个安全问题。UniFiProtect控制器API中的身份验证未正确使用“ x令牌”,从而使攻击者可以使用API​​发送经过身份验证的消息而没有有效令牌。已在UniFi Protect v1.14.11和更高版本中修复。此问题不会影响UniFi Cloud Key Gen 2 plus。在已停止UniFi Protect的情况下,此问题不会影响UDM-Pro客户。受影响的产品:UDM-Pro固件1.7.2及更低版本。固件1.3.12和更早版本。缓解:将UniFi Protect更新到v1.14.11或更高版本; UniFi Protect控制器可以通过UniFi OS设置进行更新,或者将UNVR和UDM-Pro更新为:-UNVR固件更新为1.3.15或更高版本。-UDM-Pro固件更新为1.8.0或更高版本。
解决建议

目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页: https://community.ui.com/

参考链接
https://community.ui.com/releases/UniFi-Dream-Machine-Firmware-1-8-0/deabc255...
https://community.ui.com/releases/UniFi-Protect-1-14-11/928e6fac-afeb-49c2-93...
https://community.ui.com/releases/UniFi-Protect-NVR-Firmware-1-3-15/c2a783a6-...
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 ui unifi_protect_firmware * Up to (including) 1.14.10
CVSS3评分 5.3
  • 攻击路径 网络
  • 攻击复杂度 低
  • 权限要求 无
  • 影响范围 未更改
  • 用户交互 无
  • 可用性 无
  • 保密性 无
  • 完整性 低
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
CWE-ID 漏洞类型
CWE-287 认证机制不恰当
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-9120利用情况 暂无补丁情况 N/A披露时间 2024-09-23漏洞描述Use after free in Dawn
评论:0   参与:  0