Ubiquiti Seite 4
Hersteller: Ubiquiti
Schwachstellen-Reports
303 ReportsZeige 151 bis 200 von 303
-
lollms-webui – Local File Inclusion in serve_js
CVE-2024-6394 HochIn parisneo/lollms-webui unterhalb von Version 9.8 besteht laut NVD eine Local-File-Inclusion-Schwachstelle. Ursache ist eine unzureichend geprüfte Pfad-Verkettung in der Funktion serve_js in app.py, die Path-Traversal- Angriffe erlaubt. Dadurch kann ein Angreifer unautorisiert auf beliebige Dateien auf dem Server zugreifen, etwa private SSH-Schlüssel, Konfigurationsdateien oder Quellcode. CVSS-Basiswert: 7.5 (Hoch). Behoben ab Version 9.8.
CVSS: 7.5 Publiziert: Referenz: NVD -
Progress Telerik UI for WPF: Command Injection über Hyperlink-Elemente
CVE-2024-7575 HochIn Progress Telerik UI for WPF vor Version 2024 Q3 (2024.3.924) ist durch unzureichende Neutralisierung von Hyperlink-Elementen eine Command Injection möglich. Betroffen sind laut Zuordnung Produkte von Ubiquiti. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 2024 Q3 (2024.3.924) oder neuer.
CVSS: 7.8 Publiziert: Referenz: NVD -
Progress Telerik UI for WPF – Codeausführung durch unsichere Deserialisierung
CVE-2024-7576 HochIn Progress Telerik UI for WPF vor Version 2024 Q3 (2024.3.924) ist ein Codeausführungsangriff über eine unsichere Deserialisierungsschwachstelle möglich. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Telerik UI for WPF 2024 Q3 (2024.3.924) oder neuer aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Progress Telerik UI for WinForms – Command Injection über Hyperlink-Elemente
CVE-2024-7679 HochIn Progress Telerik UI for WinForms vor Version 2024 Q3 (2024.3.924) ist ein Command-Injection-Angriff möglich, weil Hyperlink-Elemente unzureichend neutralisiert werden. Laut CVSS-Vektor erfolgt der Angriff lokal mit Benutzerinteraktion und ohne vorherige Privilegien; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Telerik UI for WinForms 2024 Q3 (2024.3.924) oder neuer.
CVSS: 7.8 Publiziert: Referenz: NVD -
Progress Telerik UI for WPF – Codeausführung durch unsichere Deserialisierung
CVE-2024-8316 HochIn Progress Telerik UI for WPF vor Version 2024 Q3 (2024.3.924) ist ein Codeausführungsangriff über eine unsichere Deserialisierung möglich. Laut CVSS-Vektor erfordert die Ausnutzung lokalen Zugriff und Nutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Version 2024 Q3 (2024.3.924) oder neuer aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
UniFi Network Application – Command Injection ermöglicht Rechteausweitung zu Root
CVE-2024-42025 HochEine Command-Injection-Schwachstelle in selbst gehosteten UniFi Network Servern (Linux) mit der UniFi Network Application in Version 8.3.32 und früher erlaubt einem Angreifer mit Shell-Zugriff als unifi-Benutzer die Rechteausweitung zu Root auf dem Hostsystem. CVSS-Basiswert: 7.8 (Hoch). Laut CVSS-Vektor ist lokaler Zugriff mit niedrigen Privilegien erforderlich, ohne Benutzerinteraktion. Empfohlene Massnahme: die UniFi Network Application auf eine Version neuer als 8.3.32 aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Fehlende client_id in lollms-webui ermöglicht CSRF-Angriffe
CVE-2024-6040 HochIn parisneo/lollms-webui Version v9.8 fehlt in lollms_binding_infos der Parameter client_id, was mehrere Sicherheitslücken verursacht. Die Endpunkte /reload_binding, /install_binding, /reinstall_binding, /unInstall_binding, /set_active_binding_settings und /update_binding_settings sind anfällig für CSRF- und lokale Angriffe, über die ein Angreifer unautorisierte Aktionen auf dem Rechner des Opfers ausführen kann. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2024-4897 – Remote-Codeausführung in parisneo/lollms-webui
CVE-2024-4897 Hochparisneo/lollms-webui ist laut NVD in der neuesten Version für Remote-Codeausführung anfällig, bedingt durch eine unsichere Abhängigkeit von llama-cpp-python. Die Schwachstelle entsteht durch die Funktion binding_zoo, die es Angreifern erlaubt, eine bösartige, auf Hugging Face gehostete Modelldatei hochzuladen und mit ihr zu interagieren, was zur Remote-Codeausführung führt. Das Problem steht im Zusammenhang mit CVE-2024-34359, war in lollms-webui zum Commit b454f40a ungepatcht und ist über die Verarbeitung von Modelldateien im gguf-Format ausnutzbar. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 Publiziert: Referenz: NVD -
lollms-webui: Absoluter Path-Traversal im open_file-Endpunkt
CVE-2024-6250 HochIn parisneo/lollms-webui v9.6 besteht ein absoluter Path-Traversal im open_file-Endpunkt von lollms_advanced.py: Die Funktion sanitize_path erlaubt mit allow_absolute_path=True einem Angreifer den Zugriff auf beliebige Dateien und Verzeichnisse eines Windows-Systems. Die Schwachstelle kann ausgenutzt werden, um beliebige Dateien zu lesen und Verzeichnisse des betroffenen Systems aufzulisten. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
lollms-webui: Path Traversal und Remote File Inclusion in /apply_settings
CVE-2024-4498 HochIn der Anwendung parisneo/lollms-webui besteht ab Version 9.7 eine Path-Traversal- und Remote-File-Inclusion-Schwachstelle (RFI). Ursache ist unzureichende Eingabevalidierung in der Funktion /apply_settings, wodurch der Parameter discussion_db_name zur Traversierung des Dateisystems und zum Einbinden beliebiger Dateien missbraucht werden kann. Die Schwachstelle wird durch eine Umgehung der Eingabefilterung in den Endpunkten install_binding, reinstall_binding und unInstall_binding verstärkt, trotz vorhandenem sanitize_path_from_endpoint(data.name)-Filter, und ermöglicht das Hochladen und Ausführen von Schadcode bis hin zu Remote Code Execution. CVSS-Basiswert: 7.7 (Hoch).
CVSS: 7.7 Publiziert: Referenz: NVD -
Cross-Site Request Forgery in parisneo lollms-webui
CVE-2024-4328 HochIn parisneo lollms-webui v9.6 besteht in der Funktion clear_personality_files_list eine Cross-Site-Request-Forgery-Schwachstelle (CSRF). Da eine GET-Anfrage ohne CSRF-Schutz zum Leeren der Liste der Personality-Dateien verwendet wird, können Angreifer Benutzer dazu verleiten, ohne ihr Einverständnis Aktionen wie das Löschen wichtiger Dateien auszuführen. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 Publiziert: Referenz: NVD -
Lollms WebUI: CSRF beim Profilbild-Upload und gespeichertes XSS
CVE-2024-2288 HochIn der Lollms-Anwendung (parisneo/lollms-webui) besteht bis einschliesslich Version 7.3.0 eine Cross-Site-Request-Forgery-Schwachstelle in der Funktion zum Hochladen des Profilbilds. Angreifer können das Profilbild eines Opfers ohne dessen Einwilligung ändern und durch Überladen des Dateisystems einen Denial of Service auslösen. Zudem lässt sich darüber ein gespeicherter Cross-Site-Scripting-Angriff durchführen, mit dem beliebiges JavaScript im Browser-Kontext des Opfers ausgeführt werden kann. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 9.3 oder neuer.
CVSS: 8.3 Publiziert: Referenz: NVD -
LoLLMs WebUI: Pfadtraversierung ermöglicht Auslesen beliebiger Dateien
CVE-2024-2548 HochLaut NVD besteht in der Anwendung parisneo/lollms-webui eine Pfadtraversierung-Schwachstelle in den Dateien lollms_core/lollms/server/endpoints/lollms_binding_files_server.py und lollms_core/lollms/security.py. Durch unzureichende Validierung von Dateipfaden zwischen Windows- und Linux-Umgebungen bei der Verwendung von Path(path).is_absolute() können Angreifer beliebige Dateien auf dem System auslesen. Betroffen ist die aktuellste Version von LoLLMs unter Windows; der Angriff erfolgt über eine präparierte Anfrage an den Endpunkt /user_infos/{path:path}, wie am Beispiel der Datei win.ini demonstriert. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf Version 9.5 oder neuer einspielen, dort wurde das Problem behoben.
CVSS: 7.5 Publiziert: Referenz: NVD -
lollms-webui: Path Traversal über den Endpoint copy_to_custom_personas
CVE-2024-2178 HochIm Projekt parisneo/lollms-webui besteht eine Path-Traversal-Schwachstelle im Endpoint copy_to_custom_personas der Datei lollms_personalities_infos.py. Durch Manipulation der Parameter category und name mit ../-Sequenzen kann ein Angreifer das vorgesehene Verzeichnis verlassen und auf Dateien ausserhalb davon zugreifen. Eine erfolgreiche Ausnutzung führt zu unautorisiertem Zugriff auf sensible Informationen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
lollms-webui – Command Injection über xtts_base_url (RCE)
CVE-2024-3126 HochIn der Funktion run_xtts_api_server der Anwendung parisneo/lollms-webui (Skript lollms_xtts.py) besteht eine Command-Injection-Schwachstelle. Die Funktion nutzt subprocess.Popen, um einen mit einem Python-f-String zusammengesetzten Befehl auszuführen, ohne die Eingabe xtts_base_url ausreichend zu bereinigen; dadurch können Angreifer durch Manipulation dieses Parameters aus der Ferne beliebige Befehle ausführen. Betroffen sind Versionen bis vor 9.5, eine erfolgreiche Ausnutzung kann zu Remote Code Execution führen. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: auf Version 9.5 oder neuer aktualisieren.
CVSS: 8.4 Publiziert: Referenz: NVD -
Path-Traversal im save_settings-Endpunkt von lollms-webui
CVE-2024-3435 HochIm save_settings-Endpunkt der Anwendung parisneo/lollms-webui besteht eine Path-Traversal-Schwachstelle, die alle Versionen bis vor 9.5 betrifft. Sie entsteht durch unzureichende Bereinigung des config-Parameters in der Funktion apply_settings, wodurch ein Angreifer über speziell gestaltete JSON-Payloads die Konfiguration der Anwendung manipulieren kann. Dies kann zu Remote Code Execution führen und umgeht bestehende Patches. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 9.5 oder neuer.
CVSS: 8.4 Publiziert: Referenz: NVD -
lollms-webui: Path Traversal im Endpoint /list_personalities
CVE-2024-4322 HochIn der Anwendung parisneo/lollms-webui besteht laut NVD eine Path-Traversal-Schwachstelle im Endpoint /list_personalities. Durch Manipulation des Parameters category kann ein Angreifer die Verzeichnisstruktur durchqueren und beliebige Verzeichnisse des Systems auflisten, was zur Offenlegung von Informationen führen kann. Betroffen ist laut Quelle die jeweils aktuellste Version der Anwendung. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Telerik UI for WinForms – Local Code Execution via Theme Assembly
CVE-2024-3892 HochIn Telerik UI for WinForms ab Version 2021.1.122 bis vor 2024.2.514 besteht eine lokale Code-Execution-Schwachstelle. Eine nicht vertrauenswürdige Theme-Assembly kann dabei laut Quelle beliebigen Code auf dem lokalen Windows-System zur Ausführung bringen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
lollms-webui: CSRF über /execute_code ermöglicht Codeausführung
CVE-2024-1522 HochEine Cross-Site-Request-Forgery-Schwachstelle im Projekt parisneo/lollms-webui erlaubt entfernten Angreifern, beliebigen Code auf dem System des Opfers auszuführen. Der Endpunkt /execute_code prüft Anfragen unzureichend, sodass eine präparierte Webseite beim Aufruf durch das Opfer ein Formular an die lokale lollms-webui-Instanz sendet und beliebige Betriebssystembefehle ausführt. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
SAP CRM WebClient UI: Cross-Site-Scripting in der Druckvorschau
CVE-2024-22130 HochDie Druckvorschau-Funktion im SAP CRM WebClient UI kodiert benutzergesteuerte Eingaben in mehreren betroffenen Versionen, unter anderem S4FND 102 bis 108 sowie WEBCUIF 700 bis 801, nicht ausreichend, was zu einer Cross-Site-Scripting-Schwachstelle führt. Ein Angreifer mit niedrigen Berechtigungen kann dadurch begrenzten Einfluss auf Vertraulichkeit und Integrität der Anwendungsdaten nehmen. CVSS-Basiswert: 7.6 (Hoch).
CVSS: 7.6 Publiziert: Referenz: NVD -
Nginx-UI – Befehlsausführung über CRLF-Angriff
CVE-2024-23828 HochNginx-UI, eine Weboberfläche zur Verwaltung von Nginx-Konfigurationen, erlaubt authentifizierten Angreifern über einen CRLF-Angriff beim Ändern von test_config_cmd oder start_cmd die Ausführung beliebiger Befehle. Die Lücke beruht auf einem unvollständigen Fix für CVE-2024-22197 und CVE-2024-22198. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Version 2.0.0.beta.12 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Codeausführung in provectus kafka-ui über den Parameter q
CVE-2023-52251 HochIn provectus kafka-ui in den Versionen 0.4.0 bis 0.7.1 können entfernte Angreifer über den Parameter q des Endpunkts für Topic-Nachrichten beliebigen Code ausführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Nginx-UI: Ungeschützte API-Endpunkte ermöglichen authentifizierte Remote Code Execution
CVE-2024-22197 HochNginx-UI, eine Weboberfläche zur Serverüberwachung, blendet auf der Seite Home > Preference nur einen Teil der Nginx-Einstellungen ein, stellt über die API aber zusätzlich die Endpunkte test_config_cmd, reload_cmd und restart_cmd bereit. Obwohl die Oberfläche keine Änderung dieser Werte erlaubt, lassen sie sich durch direkte API-Aufrufe setzen. Dadurch sind authentifizierte Remotecode-Ausführung, Rechteausweitung und Offenlegung von Informationen möglich. CVSS-Basiswert: 7.7 (Hoch). Empfohlene Massnahme: Update auf Version 2.0.0.beta.9 oder neuer.
CVSS: 7.7 Publiziert: Referenz: NVD -
Nginx-UI: Command Injection über Terminal-Start-Kommando
CVE-2024-22198 HochNginx-UI ist eine Weboberfläche zur Verwaltung von Nginx-Konfigurationen und ist durch Missbrauch der Konfigurationseinstellungen für die Ausführung beliebiger Befehle anfällig. Die Seite Home > Preference zeigt Systemeinstellungen wie Run Mode, Jwt Secret, Node Secret und Terminal Start Command. Die Oberfläche erlaubt keine Änderung von Terminal Start Command, dies ist jedoch per API-Aufruf möglich, was zu authentifizierter Remote-Codeausführung, Rechteausweitung und Offenlegung von Informationen führen kann. CVSS-Basiswert: 7.1 (Hoch). Empfohlene Massnahme: Update auf Version 2.0.0.beta.9 oder neuer einspielen.
CVSS: 7.1 Publiziert: Referenz: NVD -
Nginx-UI: Informationsoffenlegung durch unsanitierte order- und sort_by-Parameter
CVE-2024-22196 HochNginx-UI, ein Web-Tool zur Überwachung von CPU-, Speicher-, Load- und Festplattenauslastung in Echtzeit, verarbeitet die Query-Parameter „order“ und „sort_by“ ungefiltert, wodurch Angreifer diese Werte manipulieren können. Dies kann zur Offenlegung von Informationen führen. CVSS-Basiswert: 7.0 (Hoch). Behoben in Version 2.0.0.beta.9. Empfohlene Massnahme: Update auf Version 2.0.0.beta.9 oder höher.
CVSS: 7.0 Publiziert: Referenz: NVD -
Honor-Produkte: Fehlerhafte Rechtevergabe ermöglicht Informationsabfluss
CVE-2023-51435 HochEinige Honor-Produkte sind von einer Schwachstelle durch fehlerhafte Rechtevergabe betroffen. Eine erfolgreiche Ausnutzung kann zu einem Informationsabfluss führen. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
CVE-2023-41595 – Standardpasswort in xui-xray v1.8.3 ermöglicht Offenlegung sensibler Daten
CVE-2023-41595 HochIn xui-xray v1.8.3 können Angreifer laut Quelle über ein Standardpasswort sensible Informationen erlangen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Heap-Overflow in Ubiquiti EdgeRouter und AirCube UPnP-Dienst
CVE-2023-31998 HochIn Ubiquiti EdgeRouter- und AirCube-Geräten ermöglicht ein Heap-Overflow in der UPnP-Dienstverarbeitung einem Angreifer, den UPnP-Dienst der betroffenen Geräte zu unterbrechen. CVSS-Basiswert: 7.5 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H – der Angriff ist über das Netz ohne Authentifizierung und ohne Benutzerinteraktion möglich und wirkt sich auf die Verfügbarkeit aus. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Ubiquiti EdgeRouter X: Command Injection im Web-Management-Interface
CVE-2023-2373 HochIn Ubiquiti EdgeRouter X bis Version 2.0.9-hotfix.6 betrifft eine Schwachstelle die Komponente Web Management Interface: Die Manipulation des Arguments ecn-up führt zu einer Command Injection, die aus der Ferne durchführbar ist. Ein Exploit ist öffentlich verfügbar. Das tatsächliche Bestehen der Schwachstelle ist umstritten – der Hersteller vertritt die Position, dass Probleme nach erfolgter Authentifizierung nicht als Schwachstellen anerkannt werden. CVSS-Basiswert: 7.2 (Hoch) bei netzbasiertem Angriffsvektor mit hohen Rechten. Empfohlene Massnahme: auf eine aktuelle Firmware aktualisieren und den Zugriff auf das Management-Interface einschränken.
CVSS: 7.2 Publiziert: Referenz: NVD -
Ubiquiti EdgeRouter X – Command Injection im Web-Management-Interface
CVE-2023-2374 HochIn Ubiquiti EdgeRouter X bis Version 2.0.9-hotfix.6 besteht eine Schwachstelle im Web Management Interface: Eine Manipulation des Arguments ecn-down führt zu einer Command Injection, die sich aus der Ferne auslösen lässt. Ein Exploit wurde bereits veröffentlicht. Die Schwachstelle ist umstritten – der Hersteller stuft Probleme nach erfolgter Authentifizierung nicht als Schwachstelle ein. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Ubiquiti EdgeRouter X: Command Injection im Web-Management
CVE-2023-2375 HochIn Ubiquiti EdgeRouter X bis Version 2.0.9-hotfix.6 kann eine Manipulation des Arguments src in einer unbekannten Funktion des Web-Management-Interface zu Command Injection führen. Der Angriff ist aus der Ferne möglich, und ein Exploit wurde öffentlich verfügbar gemacht. CVSS-Basiswert: 7.2 (Hoch). Laut Herstellerposition werden Probleme nach der Authentifizierung nicht als Schwachstellen anerkannt, weshalb die Existenz der Lücke derzeit ungewiss ist.
CVSS: 7.2 Publiziert: Referenz: NVD -
Ubiquiti EdgeRouter X: Command Injection im Web Management Interface (bestritten)
CVE-2023-2378 HochIn Ubiquiti EdgeRouter X bis 2.0.9-hotfix.6 betrifft eine Schwachstelle eine unbekannte Funktion des Web Management Interface; die Manipulation des Arguments suffix-rate-up führt zu Command Injection und kann aus der Ferne ausgelöst werden. Ein Exploit wurde veröffentlicht. CVSS-Basiswert: 7.2 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H – der Angriff erfordert hohe Privilegien. Laut Quelle wird die tatsächliche Existenz der Schwachstelle angezweifelt, und der Hersteller wertet Probleme nach der Authentifizierung nicht als Schwachstelle.
CVSS: 7.2 Publiziert: Referenz: NVD -
Ubiquiti EdgeRouter X: Command Injection über das Web-Management-Interface
CVE-2023-2377 HochIn Ubiquiti EdgeRouter X bis 2.0.9-hotfix.6 führt die Manipulation des Arguments 'Name' im Web-Management-Interface zu einer Command Injection; der Angriff kann aus der Ferne erfolgen und ein Exploit ist öffentlich verfügbar. Der Hersteller stellt die Existenz der Schwachstelle infrage und akzeptiert Post-Authentication-Probleme nicht als Schwachstelle. CVSS-Basiswert: 7.2 (Hoch). Eine aktive Ausnutzung über CISA KEV ist nicht bekannt.
CVSS: 7.2 Publiziert: Referenz: NVD -
Ubiquiti EdgeRouter X: Befehlsinjektion über den Parameter dpi im Web-Management-Interface
CVE-2023-2376 HochIn Ubiquiti EdgeRouter X bis Version 2.0.9-hotfix.6 kann über den Parameter dpi im Web-Management-Interface eine Befehlsinjektion ausgelöst werden. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde öffentlich beschrieben. Laut Quelle bestehen Zweifel, ob die Schwachstelle tatsächlich existiert: Der Hersteller vertritt die Position, dass Probleme nach erfolgter Authentifizierung nicht als Schwachstellen anerkannt werden. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Ubiquiti EdgeRouter X: Denial of Service im Web-Dienst
CVE-2023-2379 HochIm Web-Dienst des Ubiquiti EdgeRouter X bis Version 2.0.9-hotfix.6 besteht eine Schwachstelle, deren Manipulation zu einem Denial of Service führt. Der Angriff kann laut Quelle aus der Ferne durchgeführt werden; ein Exploit wurde öffentlich bekannt gemacht. CVSS-Basiswert: 7.5 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H – über das Netzwerk ohne Rechte oder Nutzerinteraktion ausnutzbar, mit Auswirkung ausschliesslich auf die Verfügbarkeit.
CVSS: 7.5 Publiziert: Referenz: NVD -
Ubiquiti EdgeRouter X: Command Injection im NAT Configuration Handler (bestritten)
CVE-2023-1456 HochIn Ubiquiti EdgeRouter X 2.0.9-hotfix.6 betrifft eine als kritisch eingestufte Schwachstelle den NAT Configuration Handler; eine Manipulation führt zu Command Injection und kann aus der Ferne ausgelöst werden. Ein Exploit wurde öffentlich beschrieben. CVSS-Basiswert: 7.2 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H – der Angriff erfordert hohe Privilegien. Laut Quelle wird die tatsächliche Existenz der Schwachstelle angezweifelt, und der Hersteller wertet Probleme nach der Authentifizierung nicht als Schwachstelle.
CVSS: 7.2 Publiziert: Referenz: NVD -
Ubiquiti EdgeRouter X: Command Injection in der statischen Routing-Konfiguration
CVE-2023-1457 HochIm Ubiquiti EdgeRouter X 2.0.9-hotfix.6 besteht in einer Funktion des Handlers für die statische Routing-Konfiguration eine Schwachstelle. Die Manipulation des Arguments next-hop-interface führt zu einer Command Injection und kann laut Quelle aus der Ferne ausgelöst werden. CVSS-Basiswert: 7.2 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H – über das Netzwerk ausnutzbar, setzt jedoch hohe Rechte voraus. Laut Quelle vertritt der Hersteller die Position, dass Probleme nach der Authentifizierung nicht als Schwachstellen anerkannt werden.
CVSS: 7.2 Publiziert: Referenz: NVD -
Ubiquiti EdgeRouter X: Command Injection im OSPF-Handler
CVE-2023-1458 HochIn Ubiquiti EdgeRouter X 2.0.9-hotfix.6 erlaubt die Manipulation des Arguments area in der Komponente OSPF-Handler eine Command Injection, die aus der Ferne ausgelöst werden kann. Ein Exploit wurde laut Quelle veröffentlicht. CVSS-Basiswert: 7.2 (Hoch). Der Hersteller wertet Probleme, die eine vorherige Authentifizierung erfordern, nicht als Schwachstelle; die tatsächliche Existenz der Lücke wird laut Quelle derzeit angezweifelt.
CVSS: 7.2 Publiziert: Referenz: NVD -
UniFi Protect: CORS-Schwachstelle ermöglicht Kontoübernahme
CVE-2021-22957 HochIn der UniFi-Protect-Anwendung Version 1.19.2 und früher besteht eine Cross-Origin-Resource-Sharing-Schwachstelle (CORS). Ein Angreifer, der einen privilegierten Nutzer dazu bringt, eine URL mit Schadcode aufzurufen, kann dadurch dessen Konto übernehmen. CVSS-Basiswert: 8.8 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H – über das Netzwerk ausnutzbar, erfordert aber eine Nutzerinteraktion. Empfohlene Massnahme: Update auf UniFi Protect Version 1.20.0 oder neuer, in der die Schwachstelle behoben ist.
CVSS: 8.8 Publiziert: Referenz: NVD -
UniFi Protect: Rechteausweitung von View-Only zu Eigentümer
CVE-2021-22944 HochEine Schwachstelle in der UniFi Protect Anwendung bis einschliesslich V1.18.1 erlaubt es einem Angreifer mit reiner Ansichtsrolle (view-only) und Netzwerkzugang, dieselben Rechte wie der Eigentümer der Protect-Anwendung zu erlangen. CVSS-Basiswert: 8.0 (Hoch). Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Empfohlene Massnahme: Aktualisierung auf UniFi Protect V1.19.0 oder neuer, in der die Schwachstelle behoben ist.
CVSS: 8.0 Publiziert: Referenz: NVD -
UniFi Protect G3 FLEX Camera: Denial of Service durch unvollständige HTTP-Anfragen
CVE-2021-33818 HochIn der UniFi Protect G3 FLEX Camera Version UVC.v4.30.0.67 können Angreifer mit dem Werkzeug slowhttptest unvollständige HTTP-Anfragen senden. Der Server wartet daraufhin auf den Abschluss der Verbindung, bis seine Ressourcen erschöpft sind, wodurch der Webserver nicht mehr erreichbar ist (Denial of Service). CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV ist nicht bekannt.
CVSS: 7.5 Publiziert: Referenz: NVD -
Ubiquiti UniFi Protect G3 FLEX Camera: Denial of Service durch TCP-SYN-Flut
CVE-2021-33820 HochIn der Ubiquiti UniFi Protect G3 FLEX Camera (Version UVC.v4.30.0.67) kann ein Angreifer durch eine grosse Menge an TCP-SYN-Paketen die Ressourcen des Webdienstes erschöpfen und diesen so in einen Denial-of-Service versetzen. CVSS-Basiswert: 7.5 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H – betroffen ist ausschliesslich die Verfügbarkeit. Eine konkrete Gegenmassnahme nennt die Quelle nicht.
CVSS: 7.5 Publiziert: Referenz: NVD -
Ubiquiti UniFi Video: Code-Ausführung über unsichere Bibliotheks-Ladung
CVE-2020-24755 HochIn Ubiquiti UniFi Video v3.10.13 erfolgt die erste Prüfung der geladenen Bibliothek beim Start der ausführbaren Datei im aktuellen Verzeichnis. Dies ermöglicht das Vortäuschen und Verändern der Bibliothek, um Code auf dem System auszuführen; getestet wurde dies unter Windows 7 x64 und Windows 10 x64. CVSS-Basiswert: 7.8 (Hoch), Vektor CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H – lokaler Angriffsvektor mit erforderlicher Nutzerinteraktion und voller Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit.
CVSS: 7.8 Publiziert: Referenz: NVD -
UniFi Protect: Denial of Service durch gefälschte Kameras
CVE-2021-22882 HochUniFi Protect vor Version 1.17.1 erlaubt es einem Angreifer, mit gefälschten Kameras einen Denial-of-Service auszulösen, der den UniFi-Protect-Controller zum Absturz bringen kann. CVSS-Basiswert: 7.5 (Hoch). Laut CVSS-Vektor betrifft die Auswirkung ausschliesslich die Verfügbarkeit.
CVSS: 7.5 Publiziert: Referenz: NVD -
Ubiquiti UniFi: Zwischengespeicherte Anmeldedaten ermöglichen unbefugten Netzzugang
CVE-2020-27888 HochAuf Ubiquiti UniFi Meshing Access Point UAP-AC-M (4.3.21.11325) und UniFi Controller (6.0.28) werden zwischengespeicherte Anmeldedaten nicht gelöscht, wenn ein Access Point nach einer Unterbrechung drahtlos zurückkehrt. Dadurch kann unbeabsichtigter Netzwerkzugang entstehen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Ubiquiti UniFi Protect: Privilegienerweiterung durch View-only-Benutzer
CVE-2020-8188 HochUbiquiti hat neue UniFi-Protect-Firmware v1.13.3 und v1.14.10 für Cloud Key Gen2 Plus bzw. UniFi Dream Machine Pro/UNVR veröffentlicht, die eine Schwachstelle in v1.13.2, v1.14.9 und älter behebt. Benutzer mit reiner Leseberechtigung können bestimmte benutzerdefinierte Befehle ausführen und sich dadurch unberechtigt Rollen zuweisen und ihre Privilegien erweitern. CVSS-Basiswert: 8.8 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H. Empfohlene Massnahme: laut Quellbeschreibung auf UniFi Protect v1.13.3 bzw. v1.14.10 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Ubiquiti UniFi Controller: Mehrere CSRF-Schwachstellen ermöglichen Admin-Übernahme
CVE-2014-2225 HochIn Ubiquiti Networks UniFi Controller vor Version 3.2.1 bestehen mehrere Cross-Site-Request-Forgery-Schwachstellen (CSRF). Ein entfernter Angreifer kann damit die Authentifizierung eines angemeldeten Administrators missbrauchen, etwa um über einen Aufruf von api/add/admin ein neues Administratorkonto anzulegen oder um Gast- und Systemeinstellungen wie WLAN-Konfiguration, Gastpasswort, Syslog-, SMTP- und Controller-Einstellungen zu verändern. CVSS-Basiswert: 8.8 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H – der Angriff erfordert eine Nutzerinteraktion. Empfohlene Massnahme: laut Quellbeschreibung auf UniFi Controller 3.2.1 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Ubiquiti EdgeMAX – Denial of Service durch Speicherplatzverbrauch
CVE-2019-16889 HochUbiquiti EdgeMAX-Geräte vor Version 2.0.3 erlauben entfernten Angreifern einen Denial of Service durch Speicherplatzverbrauch: Beim Übermitteln einer gültigen Payload von höchstens 249 Zeichen im beaker.session.id-Cookie eines GET-Headers werden *.cache-Dateien in /var/run/beaker/container_file/ angelegt. Über eine lange Folge eindeutiger Session-IDs lässt sich so der Speicher füllen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Ubiquiti EdgeOS auf EdgeRouter Lite: Command Injection im Static-Host-Mapping
CVE-2018-5265 HochIn Ubiquiti EdgeOS 1.9.1 auf EdgeRouter-Lite-Geräten können entfernte Angreifer mit Admin-Zugangsdaten beliebigen Code ausführen, weil die Verarbeitung des Static-Host-Mapping die Parameter 'alias' und 'ips' nicht auf Shell-Metazeichen bereinigt. CVSS-Basiswert: 7.2 (Hoch). Eine aktive Ausnutzung über CISA KEV ist nicht bekannt.
CVSS: 7.2 Publiziert: Referenz: NVD -
Ubiquiti airCam: Denial of Service im RTSP-Dienst
CVE-2019-12727 HochAuf Geräten der Ubiquiti airCam 3.1.4 besteht eine Denial-of-Service-Schwachstelle im RTSP-Dienst, den das ubnt-streamer-Binary bereitstellt. Das Problem lässt sich über fehlerhafte RTSP-Anfragen auslösen, die einen ungültigen Speicherzugriff verursachen; für die Ausnutzung muss ein Angreifer eine RTSP-Anfrage mit einer grossen Zahl von Headern konstruieren. CVSS-Basiswert: 7.5 (Hoch) bei netzbasiertem Angriffsvektor ohne erforderliche Authentifizierung. Empfohlene Massnahme: die Gerätefirmware auf eine bereinigte Version aktualisieren.
CVSS: 7.5 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Ubiquiti, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.