1.1 Aktiv ausgenutzte Lücken
Netzwerk, Firewall, Security-Appliances

Ubiquiti Seite 4

Hersteller: Ubiquiti

Netzwerk, Firewall, Security-Appliances
303
Reports
14
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

303 Reports

Zeige 151 bis 200 von 303

  1. lollms-webui – Local File Inclusion in serve_js

    CVE-2024-6394 Hoch

    In parisneo/lollms-webui unterhalb von Version 9.8 besteht laut NVD eine Local-File-Inclusion-Schwachstelle. Ursache ist eine unzureichend geprüfte Pfad-Verkettung in der Funktion serve_js in app.py, die Path-Traversal- Angriffe erlaubt. Dadurch kann ein Angreifer unautorisiert auf beliebige Dateien auf dem Server zugreifen, etwa private SSH-Schlüssel, Konfigurationsdateien oder Quellcode. CVSS-Basiswert: 7.5 (Hoch). Behoben ab Version 9.8.

    CVSS: 7.5 Publiziert: Referenz: NVD
  2. Progress Telerik UI for WPF: Command Injection über Hyperlink-Elemente

    CVE-2024-7575 Hoch

    In Progress Telerik UI for WPF vor Version 2024 Q3 (2024.3.924) ist durch unzureichende Neutralisierung von Hyperlink-Elementen eine Command Injection möglich. Betroffen sind laut Zuordnung Produkte von Ubiquiti. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 2024 Q3 (2024.3.924) oder neuer.

    CVSS: 7.8 Publiziert: Referenz: NVD
  3. Progress Telerik UI for WPF – Codeausführung durch unsichere Deserialisierung

    CVE-2024-7576 Hoch

    In Progress Telerik UI for WPF vor Version 2024 Q3 (2024.3.924) ist ein Codeausführungsangriff über eine unsichere Deserialisierungsschwachstelle möglich. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Telerik UI for WPF 2024 Q3 (2024.3.924) oder neuer aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  4. Progress Telerik UI for WinForms – Command Injection über Hyperlink-Elemente

    CVE-2024-7679 Hoch

    In Progress Telerik UI for WinForms vor Version 2024 Q3 (2024.3.924) ist ein Command-Injection-Angriff möglich, weil Hyperlink-Elemente unzureichend neutralisiert werden. Laut CVSS-Vektor erfolgt der Angriff lokal mit Benutzerinteraktion und ohne vorherige Privilegien; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Telerik UI for WinForms 2024 Q3 (2024.3.924) oder neuer.

    CVSS: 7.8 Publiziert: Referenz: NVD
  5. Progress Telerik UI for WPF – Codeausführung durch unsichere Deserialisierung

    CVE-2024-8316 Hoch

    In Progress Telerik UI for WPF vor Version 2024 Q3 (2024.3.924) ist ein Codeausführungsangriff über eine unsichere Deserialisierung möglich. Laut CVSS-Vektor erfordert die Ausnutzung lokalen Zugriff und Nutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Version 2024 Q3 (2024.3.924) oder neuer aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  6. UniFi Network Application – Command Injection ermöglicht Rechteausweitung zu Root

    CVE-2024-42025 Hoch

    Eine Command-Injection-Schwachstelle in selbst gehosteten UniFi Network Servern (Linux) mit der UniFi Network Application in Version 8.3.32 und früher erlaubt einem Angreifer mit Shell-Zugriff als unifi-Benutzer die Rechteausweitung zu Root auf dem Hostsystem. CVSS-Basiswert: 7.8 (Hoch). Laut CVSS-Vektor ist lokaler Zugriff mit niedrigen Privilegien erforderlich, ohne Benutzerinteraktion. Empfohlene Massnahme: die UniFi Network Application auf eine Version neuer als 8.3.32 aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  7. Fehlende client_id in lollms-webui ermöglicht CSRF-Angriffe

    CVE-2024-6040 Hoch

    In parisneo/lollms-webui Version v9.8 fehlt in lollms_binding_infos der Parameter client_id, was mehrere Sicherheitslücken verursacht. Die Endpunkte /reload_binding, /install_binding, /reinstall_binding, /unInstall_binding, /set_active_binding_settings und /update_binding_settings sind anfällig für CSRF- und lokale Angriffe, über die ein Angreifer unautorisierte Aktionen auf dem Rechner des Opfers ausführen kann. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  8. CVE-2024-4897 – Remote-Codeausführung in parisneo/lollms-webui

    CVE-2024-4897 Hoch

    parisneo/lollms-webui ist laut NVD in der neuesten Version für Remote-Codeausführung anfällig, bedingt durch eine unsichere Abhängigkeit von llama-cpp-python. Die Schwachstelle entsteht durch die Funktion binding_zoo, die es Angreifern erlaubt, eine bösartige, auf Hugging Face gehostete Modelldatei hochzuladen und mit ihr zu interagieren, was zur Remote-Codeausführung führt. Das Problem steht im Zusammenhang mit CVE-2024-34359, war in lollms-webui zum Commit b454f40a ungepatcht und ist über die Verarbeitung von Modelldateien im gguf-Format ausnutzbar. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  9. lollms-webui: Absoluter Path-Traversal im open_file-Endpunkt

    CVE-2024-6250 Hoch

    In parisneo/lollms-webui v9.6 besteht ein absoluter Path-Traversal im open_file-Endpunkt von lollms_advanced.py: Die Funktion sanitize_path erlaubt mit allow_absolute_path=True einem Angreifer den Zugriff auf beliebige Dateien und Verzeichnisse eines Windows-Systems. Die Schwachstelle kann ausgenutzt werden, um beliebige Dateien zu lesen und Verzeichnisse des betroffenen Systems aufzulisten. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  10. lollms-webui: Path Traversal und Remote File Inclusion in /apply_settings

    CVE-2024-4498 Hoch

    In der Anwendung parisneo/lollms-webui besteht ab Version 9.7 eine Path-Traversal- und Remote-File-Inclusion-Schwachstelle (RFI). Ursache ist unzureichende Eingabevalidierung in der Funktion /apply_settings, wodurch der Parameter discussion_db_name zur Traversierung des Dateisystems und zum Einbinden beliebiger Dateien missbraucht werden kann. Die Schwachstelle wird durch eine Umgehung der Eingabefilterung in den Endpunkten install_binding, reinstall_binding und unInstall_binding verstärkt, trotz vorhandenem sanitize_path_from_endpoint(data.name)-Filter, und ermöglicht das Hochladen und Ausführen von Schadcode bis hin zu Remote Code Execution. CVSS-Basiswert: 7.7 (Hoch).

    CVSS: 7.7 Publiziert: Referenz: NVD
  11. Cross-Site Request Forgery in parisneo lollms-webui

    CVE-2024-4328 Hoch

    In parisneo lollms-webui v9.6 besteht in der Funktion clear_personality_files_list eine Cross-Site-Request-Forgery-Schwachstelle (CSRF). Da eine GET-Anfrage ohne CSRF-Schutz zum Leeren der Liste der Personality-Dateien verwendet wird, können Angreifer Benutzer dazu verleiten, ohne ihr Einverständnis Aktionen wie das Löschen wichtiger Dateien auszuführen. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  12. Lollms WebUI: CSRF beim Profilbild-Upload und gespeichertes XSS

    CVE-2024-2288 Hoch

    In der Lollms-Anwendung (parisneo/lollms-webui) besteht bis einschliesslich Version 7.3.0 eine Cross-Site-Request-Forgery-Schwachstelle in der Funktion zum Hochladen des Profilbilds. Angreifer können das Profilbild eines Opfers ohne dessen Einwilligung ändern und durch Überladen des Dateisystems einen Denial of Service auslösen. Zudem lässt sich darüber ein gespeicherter Cross-Site-Scripting-Angriff durchführen, mit dem beliebiges JavaScript im Browser-Kontext des Opfers ausgeführt werden kann. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 9.3 oder neuer.

    CVSS: 8.3 Publiziert: Referenz: NVD
  13. LoLLMs WebUI: Pfadtraversierung ermöglicht Auslesen beliebiger Dateien

    CVE-2024-2548 Hoch

    Laut NVD besteht in der Anwendung parisneo/lollms-webui eine Pfadtraversierung-Schwachstelle in den Dateien lollms_core/lollms/server/endpoints/lollms_binding_files_server.py und lollms_core/lollms/security.py. Durch unzureichende Validierung von Dateipfaden zwischen Windows- und Linux-Umgebungen bei der Verwendung von Path(path).is_absolute() können Angreifer beliebige Dateien auf dem System auslesen. Betroffen ist die aktuellste Version von LoLLMs unter Windows; der Angriff erfolgt über eine präparierte Anfrage an den Endpunkt /user_infos/{path:path}, wie am Beispiel der Datei win.ini demonstriert. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf Version 9.5 oder neuer einspielen, dort wurde das Problem behoben.

    CVSS: 7.5 Publiziert: Referenz: NVD
  14. lollms-webui: Path Traversal über den Endpoint copy_to_custom_personas

    CVE-2024-2178 Hoch

    Im Projekt parisneo/lollms-webui besteht eine Path-Traversal-Schwachstelle im Endpoint copy_to_custom_personas der Datei lollms_personalities_infos.py. Durch Manipulation der Parameter category und name mit ../-Sequenzen kann ein Angreifer das vorgesehene Verzeichnis verlassen und auf Dateien ausserhalb davon zugreifen. Eine erfolgreiche Ausnutzung führt zu unautorisiertem Zugriff auf sensible Informationen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  15. lollms-webui – Command Injection über xtts_base_url (RCE)

    CVE-2024-3126 Hoch

    In der Funktion run_xtts_api_server der Anwendung parisneo/lollms-webui (Skript lollms_xtts.py) besteht eine Command-Injection-Schwachstelle. Die Funktion nutzt subprocess.Popen, um einen mit einem Python-f-String zusammengesetzten Befehl auszuführen, ohne die Eingabe xtts_base_url ausreichend zu bereinigen; dadurch können Angreifer durch Manipulation dieses Parameters aus der Ferne beliebige Befehle ausführen. Betroffen sind Versionen bis vor 9.5, eine erfolgreiche Ausnutzung kann zu Remote Code Execution führen. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: auf Version 9.5 oder neuer aktualisieren.

    CVSS: 8.4 Publiziert: Referenz: NVD
  16. Path-Traversal im save_settings-Endpunkt von lollms-webui

    CVE-2024-3435 Hoch

    Im save_settings-Endpunkt der Anwendung parisneo/lollms-webui besteht eine Path-Traversal-Schwachstelle, die alle Versionen bis vor 9.5 betrifft. Sie entsteht durch unzureichende Bereinigung des config-Parameters in der Funktion apply_settings, wodurch ein Angreifer über speziell gestaltete JSON-Payloads die Konfiguration der Anwendung manipulieren kann. Dies kann zu Remote Code Execution führen und umgeht bestehende Patches. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 9.5 oder neuer.

    CVSS: 8.4 Publiziert: Referenz: NVD
  17. lollms-webui: Path Traversal im Endpoint /list_personalities

    CVE-2024-4322 Hoch

    In der Anwendung parisneo/lollms-webui besteht laut NVD eine Path-Traversal-Schwachstelle im Endpoint /list_personalities. Durch Manipulation des Parameters category kann ein Angreifer die Verzeichnisstruktur durchqueren und beliebige Verzeichnisse des Systems auflisten, was zur Offenlegung von Informationen führen kann. Betroffen ist laut Quelle die jeweils aktuellste Version der Anwendung. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  18. Telerik UI for WinForms – Local Code Execution via Theme Assembly

    CVE-2024-3892 Hoch

    In Telerik UI for WinForms ab Version 2021.1.122 bis vor 2024.2.514 besteht eine lokale Code-Execution-Schwachstelle. Eine nicht vertrauenswürdige Theme-Assembly kann dabei laut Quelle beliebigen Code auf dem lokalen Windows-System zur Ausführung bringen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  19. lollms-webui: CSRF über /execute_code ermöglicht Codeausführung

    CVE-2024-1522 Hoch

    Eine Cross-Site-Request-Forgery-Schwachstelle im Projekt parisneo/lollms-webui erlaubt entfernten Angreifern, beliebigen Code auf dem System des Opfers auszuführen. Der Endpunkt /execute_code prüft Anfragen unzureichend, sodass eine präparierte Webseite beim Aufruf durch das Opfer ein Formular an die lokale lollms-webui-Instanz sendet und beliebige Betriebssystembefehle ausführt. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  20. SAP CRM WebClient UI: Cross-Site-Scripting in der Druckvorschau

    CVE-2024-22130 Hoch

    Die Druckvorschau-Funktion im SAP CRM WebClient UI kodiert benutzergesteuerte Eingaben in mehreren betroffenen Versionen, unter anderem S4FND 102 bis 108 sowie WEBCUIF 700 bis 801, nicht ausreichend, was zu einer Cross-Site-Scripting-Schwachstelle führt. Ein Angreifer mit niedrigen Berechtigungen kann dadurch begrenzten Einfluss auf Vertraulichkeit und Integrität der Anwendungsdaten nehmen. CVSS-Basiswert: 7.6 (Hoch).

    CVSS: 7.6 Publiziert: Referenz: NVD
  21. Nginx-UI – Befehlsausführung über CRLF-Angriff

    CVE-2024-23828 Hoch

    Nginx-UI, eine Weboberfläche zur Verwaltung von Nginx-Konfigurationen, erlaubt authentifizierten Angreifern über einen CRLF-Angriff beim Ändern von test_config_cmd oder start_cmd die Ausführung beliebiger Befehle. Die Lücke beruht auf einem unvollständigen Fix für CVE-2024-22197 und CVE-2024-22198. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Version 2.0.0.beta.12 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  22. Codeausführung in provectus kafka-ui über den Parameter q

    CVE-2023-52251 Hoch

    In provectus kafka-ui in den Versionen 0.4.0 bis 0.7.1 können entfernte Angreifer über den Parameter q des Endpunkts für Topic-Nachrichten beliebigen Code ausführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  23. Nginx-UI: Ungeschützte API-Endpunkte ermöglichen authentifizierte Remote Code Execution

    CVE-2024-22197 Hoch

    Nginx-UI, eine Weboberfläche zur Serverüberwachung, blendet auf der Seite Home > Preference nur einen Teil der Nginx-Einstellungen ein, stellt über die API aber zusätzlich die Endpunkte test_config_cmd, reload_cmd und restart_cmd bereit. Obwohl die Oberfläche keine Änderung dieser Werte erlaubt, lassen sie sich durch direkte API-Aufrufe setzen. Dadurch sind authentifizierte Remotecode-Ausführung, Rechteausweitung und Offenlegung von Informationen möglich. CVSS-Basiswert: 7.7 (Hoch). Empfohlene Massnahme: Update auf Version 2.0.0.beta.9 oder neuer.

    CVSS: 7.7 Publiziert: Referenz: NVD
  24. Nginx-UI: Command Injection über Terminal-Start-Kommando

    CVE-2024-22198 Hoch

    Nginx-UI ist eine Weboberfläche zur Verwaltung von Nginx-Konfigurationen und ist durch Missbrauch der Konfigurationseinstellungen für die Ausführung beliebiger Befehle anfällig. Die Seite Home > Preference zeigt Systemeinstellungen wie Run Mode, Jwt Secret, Node Secret und Terminal Start Command. Die Oberfläche erlaubt keine Änderung von Terminal Start Command, dies ist jedoch per API-Aufruf möglich, was zu authentifizierter Remote-Codeausführung, Rechteausweitung und Offenlegung von Informationen führen kann. CVSS-Basiswert: 7.1 (Hoch). Empfohlene Massnahme: Update auf Version 2.0.0.beta.9 oder neuer einspielen.

    CVSS: 7.1 Publiziert: Referenz: NVD
  25. Nginx-UI: Informationsoffenlegung durch unsanitierte order- und sort_by-Parameter

    CVE-2024-22196 Hoch

    Nginx-UI, ein Web-Tool zur Überwachung von CPU-, Speicher-, Load- und Festplattenauslastung in Echtzeit, verarbeitet die Query-Parameter „order“ und „sort_by“ ungefiltert, wodurch Angreifer diese Werte manipulieren können. Dies kann zur Offenlegung von Informationen führen. CVSS-Basiswert: 7.0 (Hoch). Behoben in Version 2.0.0.beta.9. Empfohlene Massnahme: Update auf Version 2.0.0.beta.9 oder höher.

    CVSS: 7.0 Publiziert: Referenz: NVD
  26. Honor-Produkte: Fehlerhafte Rechtevergabe ermöglicht Informationsabfluss

    CVE-2023-51435 Hoch

    Einige Honor-Produkte sind von einer Schwachstelle durch fehlerhafte Rechtevergabe betroffen. Eine erfolgreiche Ausnutzung kann zu einem Informationsabfluss führen. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  27. CVE-2023-41595 – Standardpasswort in xui-xray v1.8.3 ermöglicht Offenlegung sensibler Daten

    CVE-2023-41595 Hoch

    In xui-xray v1.8.3 können Angreifer laut Quelle über ein Standardpasswort sensible Informationen erlangen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  28. Heap-Overflow in Ubiquiti EdgeRouter und AirCube UPnP-Dienst

    CVE-2023-31998 Hoch

    In Ubiquiti EdgeRouter- und AirCube-Geräten ermöglicht ein Heap-Overflow in der UPnP-Dienstverarbeitung einem Angreifer, den UPnP-Dienst der betroffenen Geräte zu unterbrechen. CVSS-Basiswert: 7.5 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H – der Angriff ist über das Netz ohne Authentifizierung und ohne Benutzerinteraktion möglich und wirkt sich auf die Verfügbarkeit aus. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  29. Ubiquiti EdgeRouter X: Command Injection im Web-Management-Interface

    CVE-2023-2373 Hoch

    In Ubiquiti EdgeRouter X bis Version 2.0.9-hotfix.6 betrifft eine Schwachstelle die Komponente Web Management Interface: Die Manipulation des Arguments ecn-up führt zu einer Command Injection, die aus der Ferne durchführbar ist. Ein Exploit ist öffentlich verfügbar. Das tatsächliche Bestehen der Schwachstelle ist umstritten – der Hersteller vertritt die Position, dass Probleme nach erfolgter Authentifizierung nicht als Schwachstellen anerkannt werden. CVSS-Basiswert: 7.2 (Hoch) bei netzbasiertem Angriffsvektor mit hohen Rechten. Empfohlene Massnahme: auf eine aktuelle Firmware aktualisieren und den Zugriff auf das Management-Interface einschränken.

    CVSS: 7.2 Publiziert: Referenz: NVD
  30. Ubiquiti EdgeRouter X – Command Injection im Web-Management-Interface

    CVE-2023-2374 Hoch

    In Ubiquiti EdgeRouter X bis Version 2.0.9-hotfix.6 besteht eine Schwachstelle im Web Management Interface: Eine Manipulation des Arguments ecn-down führt zu einer Command Injection, die sich aus der Ferne auslösen lässt. Ein Exploit wurde bereits veröffentlicht. Die Schwachstelle ist umstritten – der Hersteller stuft Probleme nach erfolgter Authentifizierung nicht als Schwachstelle ein. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  31. Ubiquiti EdgeRouter X: Command Injection im Web-Management

    CVE-2023-2375 Hoch

    In Ubiquiti EdgeRouter X bis Version 2.0.9-hotfix.6 kann eine Manipulation des Arguments src in einer unbekannten Funktion des Web-Management-Interface zu Command Injection führen. Der Angriff ist aus der Ferne möglich, und ein Exploit wurde öffentlich verfügbar gemacht. CVSS-Basiswert: 7.2 (Hoch). Laut Herstellerposition werden Probleme nach der Authentifizierung nicht als Schwachstellen anerkannt, weshalb die Existenz der Lücke derzeit ungewiss ist.

    CVSS: 7.2 Publiziert: Referenz: NVD
  32. Ubiquiti EdgeRouter X: Command Injection im Web Management Interface (bestritten)

    CVE-2023-2378 Hoch

    In Ubiquiti EdgeRouter X bis 2.0.9-hotfix.6 betrifft eine Schwachstelle eine unbekannte Funktion des Web Management Interface; die Manipulation des Arguments suffix-rate-up führt zu Command Injection und kann aus der Ferne ausgelöst werden. Ein Exploit wurde veröffentlicht. CVSS-Basiswert: 7.2 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H – der Angriff erfordert hohe Privilegien. Laut Quelle wird die tatsächliche Existenz der Schwachstelle angezweifelt, und der Hersteller wertet Probleme nach der Authentifizierung nicht als Schwachstelle.

    CVSS: 7.2 Publiziert: Referenz: NVD
  33. Ubiquiti EdgeRouter X: Command Injection über das Web-Management-Interface

    CVE-2023-2377 Hoch

    In Ubiquiti EdgeRouter X bis 2.0.9-hotfix.6 führt die Manipulation des Arguments 'Name' im Web-Management-Interface zu einer Command Injection; der Angriff kann aus der Ferne erfolgen und ein Exploit ist öffentlich verfügbar. Der Hersteller stellt die Existenz der Schwachstelle infrage und akzeptiert Post-Authentication-Probleme nicht als Schwachstelle. CVSS-Basiswert: 7.2 (Hoch). Eine aktive Ausnutzung über CISA KEV ist nicht bekannt.

    CVSS: 7.2 Publiziert: Referenz: NVD
  34. Ubiquiti EdgeRouter X: Befehlsinjektion über den Parameter dpi im Web-Management-Interface

    CVE-2023-2376 Hoch

    In Ubiquiti EdgeRouter X bis Version 2.0.9-hotfix.6 kann über den Parameter dpi im Web-Management-Interface eine Befehlsinjektion ausgelöst werden. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde öffentlich beschrieben. Laut Quelle bestehen Zweifel, ob die Schwachstelle tatsächlich existiert: Der Hersteller vertritt die Position, dass Probleme nach erfolgter Authentifizierung nicht als Schwachstellen anerkannt werden. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  35. Ubiquiti EdgeRouter X: Denial of Service im Web-Dienst

    CVE-2023-2379 Hoch

    Im Web-Dienst des Ubiquiti EdgeRouter X bis Version 2.0.9-hotfix.6 besteht eine Schwachstelle, deren Manipulation zu einem Denial of Service führt. Der Angriff kann laut Quelle aus der Ferne durchgeführt werden; ein Exploit wurde öffentlich bekannt gemacht. CVSS-Basiswert: 7.5 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H – über das Netzwerk ohne Rechte oder Nutzerinteraktion ausnutzbar, mit Auswirkung ausschliesslich auf die Verfügbarkeit.

    CVSS: 7.5 Publiziert: Referenz: NVD
  36. Ubiquiti EdgeRouter X: Command Injection im NAT Configuration Handler (bestritten)

    CVE-2023-1456 Hoch

    In Ubiquiti EdgeRouter X 2.0.9-hotfix.6 betrifft eine als kritisch eingestufte Schwachstelle den NAT Configuration Handler; eine Manipulation führt zu Command Injection und kann aus der Ferne ausgelöst werden. Ein Exploit wurde öffentlich beschrieben. CVSS-Basiswert: 7.2 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H – der Angriff erfordert hohe Privilegien. Laut Quelle wird die tatsächliche Existenz der Schwachstelle angezweifelt, und der Hersteller wertet Probleme nach der Authentifizierung nicht als Schwachstelle.

    CVSS: 7.2 Publiziert: Referenz: NVD
  37. Ubiquiti EdgeRouter X: Command Injection in der statischen Routing-Konfiguration

    CVE-2023-1457 Hoch

    Im Ubiquiti EdgeRouter X 2.0.9-hotfix.6 besteht in einer Funktion des Handlers für die statische Routing-Konfiguration eine Schwachstelle. Die Manipulation des Arguments next-hop-interface führt zu einer Command Injection und kann laut Quelle aus der Ferne ausgelöst werden. CVSS-Basiswert: 7.2 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H – über das Netzwerk ausnutzbar, setzt jedoch hohe Rechte voraus. Laut Quelle vertritt der Hersteller die Position, dass Probleme nach der Authentifizierung nicht als Schwachstellen anerkannt werden.

    CVSS: 7.2 Publiziert: Referenz: NVD
  38. Ubiquiti EdgeRouter X: Command Injection im OSPF-Handler

    CVE-2023-1458 Hoch

    In Ubiquiti EdgeRouter X 2.0.9-hotfix.6 erlaubt die Manipulation des Arguments area in der Komponente OSPF-Handler eine Command Injection, die aus der Ferne ausgelöst werden kann. Ein Exploit wurde laut Quelle veröffentlicht. CVSS-Basiswert: 7.2 (Hoch). Der Hersteller wertet Probleme, die eine vorherige Authentifizierung erfordern, nicht als Schwachstelle; die tatsächliche Existenz der Lücke wird laut Quelle derzeit angezweifelt.

    CVSS: 7.2 Publiziert: Referenz: NVD
  39. UniFi Protect: CORS-Schwachstelle ermöglicht Kontoübernahme

    CVE-2021-22957 Hoch

    In der UniFi-Protect-Anwendung Version 1.19.2 und früher besteht eine Cross-Origin-Resource-Sharing-Schwachstelle (CORS). Ein Angreifer, der einen privilegierten Nutzer dazu bringt, eine URL mit Schadcode aufzurufen, kann dadurch dessen Konto übernehmen. CVSS-Basiswert: 8.8 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H – über das Netzwerk ausnutzbar, erfordert aber eine Nutzerinteraktion. Empfohlene Massnahme: Update auf UniFi Protect Version 1.20.0 oder neuer, in der die Schwachstelle behoben ist.

    CVSS: 8.8 Publiziert: Referenz: NVD
  40. UniFi Protect: Rechteausweitung von View-Only zu Eigentümer

    CVE-2021-22944 Hoch

    Eine Schwachstelle in der UniFi Protect Anwendung bis einschliesslich V1.18.1 erlaubt es einem Angreifer mit reiner Ansichtsrolle (view-only) und Netzwerkzugang, dieselben Rechte wie der Eigentümer der Protect-Anwendung zu erlangen. CVSS-Basiswert: 8.0 (Hoch). Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Empfohlene Massnahme: Aktualisierung auf UniFi Protect V1.19.0 oder neuer, in der die Schwachstelle behoben ist.

    CVSS: 8.0 Publiziert: Referenz: NVD
  41. UniFi Protect G3 FLEX Camera: Denial of Service durch unvollständige HTTP-Anfragen

    CVE-2021-33818 Hoch

    In der UniFi Protect G3 FLEX Camera Version UVC.v4.30.0.67 können Angreifer mit dem Werkzeug slowhttptest unvollständige HTTP-Anfragen senden. Der Server wartet daraufhin auf den Abschluss der Verbindung, bis seine Ressourcen erschöpft sind, wodurch der Webserver nicht mehr erreichbar ist (Denial of Service). CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV ist nicht bekannt.

    CVSS: 7.5 Publiziert: Referenz: NVD
  42. Ubiquiti UniFi Protect G3 FLEX Camera: Denial of Service durch TCP-SYN-Flut

    CVE-2021-33820 Hoch

    In der Ubiquiti UniFi Protect G3 FLEX Camera (Version UVC.v4.30.0.67) kann ein Angreifer durch eine grosse Menge an TCP-SYN-Paketen die Ressourcen des Webdienstes erschöpfen und diesen so in einen Denial-of-Service versetzen. CVSS-Basiswert: 7.5 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H – betroffen ist ausschliesslich die Verfügbarkeit. Eine konkrete Gegenmassnahme nennt die Quelle nicht.

    CVSS: 7.5 Publiziert: Referenz: NVD
  43. Ubiquiti UniFi Video: Code-Ausführung über unsichere Bibliotheks-Ladung

    CVE-2020-24755 Hoch

    In Ubiquiti UniFi Video v3.10.13 erfolgt die erste Prüfung der geladenen Bibliothek beim Start der ausführbaren Datei im aktuellen Verzeichnis. Dies ermöglicht das Vortäuschen und Verändern der Bibliothek, um Code auf dem System auszuführen; getestet wurde dies unter Windows 7 x64 und Windows 10 x64. CVSS-Basiswert: 7.8 (Hoch), Vektor CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H – lokaler Angriffsvektor mit erforderlicher Nutzerinteraktion und voller Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit.

    CVSS: 7.8 Publiziert: Referenz: NVD
  44. UniFi Protect: Denial of Service durch gefälschte Kameras

    CVE-2021-22882 Hoch

    UniFi Protect vor Version 1.17.1 erlaubt es einem Angreifer, mit gefälschten Kameras einen Denial-of-Service auszulösen, der den UniFi-Protect-Controller zum Absturz bringen kann. CVSS-Basiswert: 7.5 (Hoch). Laut CVSS-Vektor betrifft die Auswirkung ausschliesslich die Verfügbarkeit.

    CVSS: 7.5 Publiziert: Referenz: NVD
  45. Ubiquiti UniFi: Zwischengespeicherte Anmeldedaten ermöglichen unbefugten Netzzugang

    CVE-2020-27888 Hoch

    Auf Ubiquiti UniFi Meshing Access Point UAP-AC-M (4.3.21.11325) und UniFi Controller (6.0.28) werden zwischengespeicherte Anmeldedaten nicht gelöscht, wenn ein Access Point nach einer Unterbrechung drahtlos zurückkehrt. Dadurch kann unbeabsichtigter Netzwerkzugang entstehen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  46. Ubiquiti UniFi Protect: Privilegienerweiterung durch View-only-Benutzer

    CVE-2020-8188 Hoch

    Ubiquiti hat neue UniFi-Protect-Firmware v1.13.3 und v1.14.10 für Cloud Key Gen2 Plus bzw. UniFi Dream Machine Pro/UNVR veröffentlicht, die eine Schwachstelle in v1.13.2, v1.14.9 und älter behebt. Benutzer mit reiner Leseberechtigung können bestimmte benutzerdefinierte Befehle ausführen und sich dadurch unberechtigt Rollen zuweisen und ihre Privilegien erweitern. CVSS-Basiswert: 8.8 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H. Empfohlene Massnahme: laut Quellbeschreibung auf UniFi Protect v1.13.3 bzw. v1.14.10 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  47. Ubiquiti UniFi Controller: Mehrere CSRF-Schwachstellen ermöglichen Admin-Übernahme

    CVE-2014-2225 Hoch

    In Ubiquiti Networks UniFi Controller vor Version 3.2.1 bestehen mehrere Cross-Site-Request-Forgery-Schwachstellen (CSRF). Ein entfernter Angreifer kann damit die Authentifizierung eines angemeldeten Administrators missbrauchen, etwa um über einen Aufruf von api/add/admin ein neues Administratorkonto anzulegen oder um Gast- und Systemeinstellungen wie WLAN-Konfiguration, Gastpasswort, Syslog-, SMTP- und Controller-Einstellungen zu verändern. CVSS-Basiswert: 8.8 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H – der Angriff erfordert eine Nutzerinteraktion. Empfohlene Massnahme: laut Quellbeschreibung auf UniFi Controller 3.2.1 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  48. Ubiquiti EdgeMAX – Denial of Service durch Speicherplatzverbrauch

    CVE-2019-16889 Hoch

    Ubiquiti EdgeMAX-Geräte vor Version 2.0.3 erlauben entfernten Angreifern einen Denial of Service durch Speicherplatzverbrauch: Beim Übermitteln einer gültigen Payload von höchstens 249 Zeichen im beaker.session.id-Cookie eines GET-Headers werden *.cache-Dateien in /var/run/beaker/container_file/ angelegt. Über eine lange Folge eindeutiger Session-IDs lässt sich so der Speicher füllen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  49. Ubiquiti EdgeOS auf EdgeRouter Lite: Command Injection im Static-Host-Mapping

    CVE-2018-5265 Hoch

    In Ubiquiti EdgeOS 1.9.1 auf EdgeRouter-Lite-Geräten können entfernte Angreifer mit Admin-Zugangsdaten beliebigen Code ausführen, weil die Verarbeitung des Static-Host-Mapping die Parameter 'alias' und 'ips' nicht auf Shell-Metazeichen bereinigt. CVSS-Basiswert: 7.2 (Hoch). Eine aktive Ausnutzung über CISA KEV ist nicht bekannt.

    CVSS: 7.2 Publiziert: Referenz: NVD
  50. Ubiquiti airCam: Denial of Service im RTSP-Dienst

    CVE-2019-12727 Hoch

    Auf Geräten der Ubiquiti airCam 3.1.4 besteht eine Denial-of-Service-Schwachstelle im RTSP-Dienst, den das ubnt-streamer-Binary bereitstellt. Das Problem lässt sich über fehlerhafte RTSP-Anfragen auslösen, die einen ungültigen Speicherzugriff verursachen; für die Ausnutzung muss ein Angreifer eine RTSP-Anfrage mit einer grossen Zahl von Headern konstruieren. CVSS-Basiswert: 7.5 (Hoch) bei netzbasiertem Angriffsvektor ohne erforderliche Authentifizierung. Empfohlene Massnahme: die Gerätefirmware auf eine bereinigte Version aktualisieren.

    CVSS: 7.5 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Ubiquiti, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog