Ubiquiti Networks AirOS 跨站脚本漏洞
CVE编号
CVE-2020-8170利用情况
暂无补丁情况
N/A披露时间
2020-05-27漏洞描述
Ubiquiti Networks AirOS是美国优比快(Ubiquiti Networks)公司的一套用于Ubiquiti网络设备的操作系统。 使用6.2.0及之前版本固件的Ubiquiti Networks AirMax AirOS(TI、XW和XM boards)中存在跨站脚本漏洞。攻击者可利用该漏洞使用用户的会话信息并控制admin用户帐户。解决建议
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:https://community.ui.com/releases/Security-advisory-bulletin-010-010/36a8448a-7dbf-4d30-bb54-398c44591dd4受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
系统 | ui | airos | * | Up to (including) 6.2.0 | |||||
运行在以下环境 | |||||||||
硬件 | ui | ag-hp-2g16 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | ui | ag-hp-2g20 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | ui | ag-hp-5g23 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | ui | ag-hp-5g27 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | ui | airgrid_m | - | - | |||||
运行在以下环境 | |||||||||
硬件 | ui | airgrid_m2 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | ui | airgrid_m5 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | ui | ar | - | - | |||||
运行在以下环境 | |||||||||
硬件 | ui | ar-hp | - | - | |||||
运行在以下环境 | |||||||||
硬件 | ui | bm2-ti | - | - | |||||
运行在以下环境 | |||||||||
硬件 | ui | bm2hp | - | - | |||||
运行在以下环境 | |||||||||
硬件 | ui | bm5-ti | - | - | |||||
运行在以下环境 | |||||||||
硬件 | ui | bm5hp | - | - | |||||
运行在以下环境 | |||||||||
硬件 | ui | is-m5 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | ui | lbem5-23 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | ui | litestation_m5 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | ui | locom2 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | ui | locom5 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | ui | locom9 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | ui | m2 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | ui | m3 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | ui | m365 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | ui | m5 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | ui | m900 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | ui | nb-2g18 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | ui | nb-5g22 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | ui | nb-5g25 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | ui | nbe-m2-13 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | ui | nbe-m5-16 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | ui | nbe-m5-19 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | ui | nbm3 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | ui | nbm365 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | ui | nbm9 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | ui | nsm2 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | ui | nsm3 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | ui | nsm365 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | ui | nsm5 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | ui | pbe-m2-400 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | ui | pbe-m5-300 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | ui | pbe-m5-300-iso | - | - | |||||
运行在以下环境 | |||||||||
硬件 | ui | pbe-m5-400 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | ui | pbe-m5-400-iso | - | - | |||||
运行在以下环境 | |||||||||
硬件 | ui | pbe-m5-620 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | ui | pbm10 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | ui | pbm365 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | ui | pbm5 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | ui | picom2hp | - | - | |||||
运行在以下环境 | |||||||||
硬件 | ui | power_ap_n | - | - | |||||
运行在以下环境 | |||||||||
硬件 | ui | rm2-ti | - | - | |||||
运行在以下环境 | |||||||||
硬件 | ui | rm5-ti | - | - |
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 已更改
- 用户交互 需要
- 可用性 无
- 保密性 低
- 完整性 低
CWE-ID | 漏洞类型 |
CWE-79 | 在Web页面生成时对输入的转义处理不恰当(跨站脚本) |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论