1.9 Aktiv ausgenutzte Lücken
OT / ICS / SCADA / IIoT

UniFi Protect Seite 2

Hersteller: Ubiquiti

OT / ICS / SCADA / IIoT
124
Reports
4
Aktiv ausgenutzt
Kritisch
Höchste Priorität
87.5%
Max. EPSS

Schwachstellen-Reports

124 Reports

Zeige 51 bis 100 von 124

  1. Linux-Kernel: NTFS-Treiber serialisiert Zugriffe auf das Volume-Label nicht

    CVE-2026-63793 Hoch

    Im Linux-Kernel werden im NTFS-Treiber Zugriffe auf das Volume-Label nicht serialisiert. Das Label wird nun per Mutex geschützt und vor dem copy_to_user zwischengespeichert. Der Fehler wurde im Kernel behoben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das bereitgestellte Kernel-Update einspielen.

    CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
  2. UniFi Protect – Umgehung der Authentifizierung über Improper Access Control

    CVE-2026-54407 Hoch

    In der UniFi Protect Application besteht eine Schwachstelle durch unzureichende Zugriffskontrolle (Improper Access Control). Ein Angreifer mit Netzwerkzugang kann dadurch an bestimmten API-Endpunkten der UniFi Protect Application die Authentifizierung umgehen. CVSS-Basiswert: 8.6 (Hoch).

    CVSS: 8.6 Publiziert: Referenz: NVD
  3. UniFi Protect: Zugriffskontrolle beim Daten-Streaming umgangen

    CVE-2026-54408 Hoch

    In der UniFi-Protect-Anwendung besteht eine Schwachstelle bei der Zugriffskontrolle (Improper Access Control). Ein Angreifer mit Netzwerkzugang kann darüber die Authentifizierung für das Daten-Streaming umgehen. CVSS-Basiswert: 8.6 (Hoch) bei netzbasiertem Angriffsvektor ohne erforderliche Authentifizierung oder Nutzerinteraktion.

    CVSS: 8.6 Publiziert: Referenz: NVD
  4. UniFi Protect: Authentifizierungsumgehung durch fehlerhafte Initialisierung

    CVE-2026-54409 Hoch

    Ein Angreifer mit Netzwerkzugang kann unter bestimmten Bedingungen eine Improper-Initialization-Schwachstelle in der UniFi Protect Application ausnutzen, um die Authentifizierung von UniFi Protect Kameras zu umgehen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  5. UniFi Protect Floodlight: Path Traversal erlaubt Dateizugriff

    CVE-2026-55111 Hoch

    In UniFi Protect Floodlight-Geräten besteht eine Path-Traversal-Schwachstelle. Ein Angreifer mit Netzzugang kann sie ausnutzen, um auf Dateien des UniFi Protect Floodlight zuzugreifen. CVSS-Basiswert: 7.5 (Hoch) bei netzbasiertem Angriffsvektor ohne erforderliche Authentifizierung. Empfohlene Massnahme: die von Ubiquiti bereitgestellten Aktualisierungen für UniFi Protect einspielen.

    CVSS: 7.5 Publiziert: Referenz: NVD
  6. UniFi OS / UniFi Protect – Rechteausweitung über Improper Access Control

    CVE-2026-55112 Hoch

    In UniFi OS mit UniFi Protect Application besteht eine Schwachstelle durch unzureichende Zugriffskontrolle (Improper Access Control). Ein Angreifer mit Netzwerkzugang und niedrigen Rechten kann unter bestimmten Bedingungen seine Rechte auf dem Host-Gerät ausweiten. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  7. UniFi Protect: Authentifizierte SQL-Injection erlaubt Rechteausweitung

    CVE-2026-56841 Hoch

    In der UniFi Protect Application besteht eine authentifizierte SQL-Injection-Schwachstelle. Ein Angreifer mit Netzzugang und niedrigen Rechten kann sie ausnutzen, um seine Rechte auf dem Host-Gerät auszuweiten. CVSS-Basiswert: 8.8 (Hoch) bei netzbasiertem Angriffsvektor mit niedrigen Rechten. Empfohlene Massnahme: die von Ubiquiti bereitgestellten Aktualisierungen für UniFi Protect einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  8. CVE-2026-54403 – Path-Traversal ermöglicht Authentifizierungsumgehung in UniFi OS

    CVE-2026-54403 Hoch

    Laut NVD besteht in bestimmten Geräten mit UniFi OS eine Path-Traversal-Schwachstelle. Ein Angreifer mit Netzwerkzugang kann diese ausnutzen, um die Authentifizierung solcher UniFi-OS-Geräte oder -Instanzen zu umgehen. CVSS-Basiswert: 8.6 (Hoch).

    CVSS: 8.6 Publiziert: Referenz: NVD
  9. Ubiquiti UniFi OS: Authentifizierte SQL-Injection ermöglicht Rechteausweitung

    CVE-2026-54404 Hoch

    In UniFi OS wurde eine Reihe authentifizierter SQL-Injection-Schwachstellen gefunden. Ein Angreifer mit Netzwerkzugang und geringen Rechten kann diese ausnutzen, um seine Rechte innerhalb der betroffenen UniFi-OS-Geräte oder -Instanzen auszuweiten. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die Hersteller-Aktualisierung einspielen, sobald verfügbar.

    CVSS: 8.8 Publiziert: Referenz: NVD
  10. Path-Traversal in UniFi Network Application ermöglicht Rechteausweitung

    CVE-2026-54406 Hoch

    Ein böswilliger Akteur mit Netzwerkzugriff und hohen Berechtigungen kann eine Path-Traversal-Schwachstelle in selbst gehosteten Instanzen der UniFi Network Application ausnutzen, um Schreibrechte auf dem Host-Gerät auszuweiten. CVSS-Basiswert: 8.7 (Hoch).

    CVSS: 8.7 Publiziert: Referenz: NVD
  11. Rechteausweitung durch fehlerhafte Zugriffskontrolle in UniFi Network Application

    CVE-2026-55114 Hoch

    In der UniFi Network Application besteht eine Schwachstelle in der Zugriffskontrolle (Improper Access Control). Ein Angreifer mit Netzwerkzugang und niedrigen Berechtigungen könnte diese ausnutzen, um seine Rechte innerhalb der UniFi Network Application auszuweiten. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  12. Ubiquiti UniFi Network Application – Rechteausweitung durch fehlerhafte Zugriffskontrolle

    CVE-2026-55118 Hoch

    In der UniFi Network Application besteht eine Schwachstelle durch fehlerhafte Zugriffskontrolle (Improper Access Control). Ein Angreifer mit Netzwerkzugang, niedrigen Rechten und unter bestimmten Bedingungen kann seine Rechte innerhalb der Anwendung ausweiten. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: eine korrigierte Version von Ubiquiti einspielen.

    CVSS: 8.3 Publiziert: Referenz: NVD
  13. Ubiquiti UniFi Talk – Rechteausweitung durch fehlerhafte Zugriffskontrolle

    CVE-2026-55119 Hoch

    In der UniFi Talk Application besteht eine Schwachstelle durch fehlerhafte Zugriffskontrolle (Improper Access Control). Ein Angreifer mit Netzwerkzugang und niedrigen Rechten kann seine Rechte innerhalb der Anwendung ausweiten. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: eine korrigierte Version von Ubiquiti einspielen.

    CVSS: 8.1 Publiziert: Referenz: NVD
  14. Ubiquiti UniFi OS: SSRF ermöglicht Rechteausweitung

    CVE-2026-54401 Hoch

    Ein Angreifer mit Netzwerkzugang und geringen Rechten kann eine Server-Side-Request-Forgery-Schwachstelle (SSRF) ausnutzen, um seine Rechte innerhalb von UniFi-OS-Geräten oder -Instanzen auszuweiten. CVSS-Basiswert: 7.7 (Hoch).

    CVSS: 7.7 Publiziert: Referenz: NVD
  15. Ubiquiti UniFi Network Application: Denial of Service durch fehlerhafte Eingabevalidierung

    CVE-2026-54405 Hoch

    Ein Angreifer mit Netzwerkzugriff kann eine Schwachstelle durch unzureichende Eingabevalidierung (Improper Input Validation) in der UniFi Network Application ausnutzen, um einen Denial-of-Service-Angriff auf die Anwendung durchzuführen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  16. Ubiquiti UniFi OS – CORS-Fehlkonfiguration ermöglicht Session-Missbrauch

    CVE-2026-55110 Hoch

    In UniFi OS besteht eine fehlerhafte CORS-Konfiguration (Cross-Origin Resource Sharing). Lockt ein Angreifer einen authentifizierten Nutzer auf eine präparierte Seite, kann er darüber Aktionen in UniFi OS im Kontext der Sitzung dieses Nutzers auslösen. CVSS-Basiswert: 7.5 (Hoch). Angaben zu EPSS, aktiver Ausnutzung oder einem Ransomware-Bezug liegen für diese CVE nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  17. Ubiquiti UniFi Talk: SSRF-Schwachstelle mit DoS- und Authentifizierungsumgehung

    CVE-2026-55113 Hoch

    Ein böswilliger Akteur mit Netzwerkzugriff kann über eine Server-Side-Request-Forgery-Schwachstelle (SSRF) in der UniFi-Talk- Anwendung einen Denial-of-Service auslösen und die Authentifizierung bestimmter UniFi-Talk-API-Endpunkte umgehen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  18. Ubiquiti UniFi Network Application – Fehlerhafte Autorisierung ermöglicht Rechte-Persistenz

    CVE-2026-56842 Hoch

    In der UniFi Network Application besteht eine fehlerhafte Autorisierungsprüfung. Ein Angreifer mit Netzwerkzugriff kann unter bestimmten Bedingungen einmal erlangte Rechte innerhalb der UniFi Network Application auch dann behalten, wenn der eigentliche Zugriff bereits entzogen wurde. CVSS-Basiswert: 7.5 (Hoch). Angaben zu EPSS, aktiver Ausnutzung oder einem Ransomware-Bezug liegen für diese CVE nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  19. UniFi Protect: unautorisierter Kamerazugriff über Discovery-Protokoll

    CVE-2026-21633 Hoch

    Ein Angreifer mit Zugang zum benachbarten Netzwerk kann über eine Schwachstelle im Discovery-Protokoll der UniFi Protect Application (Version 6.1.79 und früher) unautorisierten Zugriff auf eine UniFi Protect Kamera erlangen. CVSS-Basiswert: 8.8 (Hoch). Der Vektor weist die Lücke als über das benachbarte Netzwerk ausnutzbar aus (AV:A). Empfohlene Massnahme: die UniFi Protect Application auf Version 6.2.72 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  20. IBM Spectrum Protect Server – Authentifizierungsumgehung

    CVE-2025-3319 Hoch

    IBM Spectrum Protect Server 8.1 bis 8.1.26 könnte einem Angreifer aufgrund einer fehlerhaften Sitzungsauthentifizierung erlauben, die Authentifizierung zu umgehen, was zum Zugriff auf nicht autorisierte Ressourcen führen kann. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  21. Acronis Cyber Protect 16: DLL Hijacking ermöglicht lokale Rechteausweitung

    CVE-2024-55540 Hoch

    Eine DLL-Hijacking-Schwachstelle in Acronis Cyber Protect 16 unter Windows vor Build 39169 ermöglicht eine lokale Rechteausweitung; zur Ausnutzung ist eine Benutzerinteraktion erforderlich. Betroffen sind laut Zuordnung Produkte von Acronis und Ubiquiti. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Build 39169 oder neuer.

    CVSS: 7.8 Publiziert: Referenz: NVD
  22. Acronis Cyber Protect 16 (Windows) – lokale Privilegienerweiterung durch DLL-Hijacking

    CVE-2024-55543 Hoch

    Eine DLL-Hijacking-Schwachstelle in Acronis Cyber Protect 16 unter Windows vor Build 39169 ermöglicht eine lokale Privilegienerweiterung. Die Ausnutzung erfordert Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Acronis Cyber Protect 16 auf Build 39169 oder neuer aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  23. Acronis Cyber Protect: Klartextübertragung sensibler Daten im acep-collector-Dienst

    CVE-2024-49387 Hoch

    Im acep-collector-Dienst von Acronis Cyber Protect 16 (Linux, Windows) vor Build 38690 werden sensible Informationen im Klartext übertragen. Ein Angreifer im selben Netzwerksegment kann diese Daten dadurch mitlesen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  24. UniFi Network Application – Command Injection ermöglicht Rechteausweitung zu Root

    CVE-2024-42025 Hoch

    Eine Command-Injection-Schwachstelle in selbst gehosteten UniFi Network Servern (Linux) mit der UniFi Network Application in Version 8.3.32 und früher erlaubt einem Angreifer mit Shell-Zugriff als unifi-Benutzer die Rechteausweitung zu Root auf dem Hostsystem. CVSS-Basiswert: 7.8 (Hoch). Laut CVSS-Vektor ist lokaler Zugriff mit niedrigen Privilegien erforderlich, ohne Benutzerinteraktion. Empfohlene Massnahme: die UniFi Network Application auf eine Version neuer als 8.3.32 aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  25. IBM Storage Protect for Virtual Environments: Umgehung der Zugriffsberechtigung

    CVE-2024-38329 Hoch

    IBM Storage Protect for Virtual Environments – Data Protection for VMware in den Versionen 8.1.0.0 bis 8.1.22.0 erlaubt einem entfernten authentifizierten Angreifer durch unzureichende Prüfung der Nutzerberechtigung, Sicherheitsbeschränkungen zu umgehen. Über eine speziell präparierte Anfrage kann ein Angreifer Einstellungen ändern, Backups auslösen oder wiederherstellen sowie über Log-Rotation alle vorherigen Backups löschen. CVSS-Basiswert: 7.7 (Hoch).

    CVSS: 7.7 Publiziert: Referenz: NVD
  26. Acronis Cyber Protect – Lokale Rechteausweitung durch DLL-Hijacking

    CVE-2023-48677 Hoch

    Mehrere Acronis-Windows-Produkte sind für eine lokale Rechteausweitung durch DLL-Hijacking anfällig: Acronis Cyber Protect Home Office vor Build 40901, Acronis Cyber Protect Cloud Agent vor Build 39378, Acronis Cyber Protect 16 vor Build 39938 sowie Acronis True Image OEM vor Build 42575. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  27. Plainview Protect Passwords: Unauthentifizierte Reflected-XSS-Schwachstelle

    CVE-2023-47665 Hoch

    Im WordPress-Plugin Plainview Protect Passwords von edward_plainview besteht in Versionen bis einschliesslich 1.4 eine unauthentifizierte Reflected-Cross-Site-Scripting-Schwachstelle. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  28. DLL-Hijacking in IBM Spectrum Protect Client ermöglicht Codeausführung

    CVE-2023-35897 Hoch

    IBM Spectrum Protect Client und IBM Storage Protect for Virtual Environments in den Versionen 8.1.0.0 bis 8.1.19.0 können es einem lokalen Benutzer erlauben, mithilfe einer speziell präparierten Datei beliebigen Code auf dem System auszuführen. Ursache ist eine DLL-Hijacking-Schwachstelle. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  29. Acronis Cyber Protect 15 – Offenlegung und Manipulation sensibler Informationen

    CVE-2023-44154 Hoch

    In Acronis Cyber Protect 15 (Linux, Windows) können sensible Informationen aufgrund unzureichender Autorisierung offengelegt und manipuliert werden. Betroffen sind laut NVD Versionen vor Build 35979. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: auf Acronis Cyber Protect 15 Build 35979 oder neuer aktualisieren.

    CVSS: 8.1 Publiziert: Referenz: NVD
  30. Acronis Cyber Protect 15 – Lokale Rechteausweitung durch unsichere Ordnerberechtigungen

    CVE-2023-44157 Hoch

    Acronis Cyber Protect 15 (Windows) vor Build 35979 weist unsichere Ordnerberechtigungen auf, die eine lokale Rechteausweitung ermöglichen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  31. Acronis Cyber Protect 15: Offenlegung sensibler Informationen durch Klartextspeicherung im Arbeitsspeicher

    CVE-2023-44153 Hoch

    Laut NVD besteht in Acronis Cyber Protect 15 (Linux, macOS, Windows) vor Build 35979 eine Offenlegung sensibler Informationen durch Klartextspeicherung im Arbeitsspeicher. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  32. Acronis Cyber Protect 15: Offenlegung sensibler Informationen über Logdateien

    CVE-2023-44155 Hoch

    Über Logdateien kann es bei Acronis Cyber Protect 15 (Linux, Windows) vor Build 35979 zur Offenlegung sensibler Informationen kommen. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 7.5 Publiziert: Referenz: NVD
  33. Acronis Cyber Protect: Offenlegung sensibler Informationen durch „Spell-Jacking“

    CVE-2023-44156 Hoch

    Laut NVD besteht in Acronis Cyber Protect 15 (Linux, Windows) vor Build 35979 eine Schwachstelle, die durch sogenanntes „Spell-Jacking“ zur Offenlegung sensibler Informationen führen kann. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  34. Acronis Cyber Protect 15: Offenlegung sensibler Informationen durch Klartextspeicherung

    CVE-2023-44159 Hoch

    Laut NVD besteht in Acronis Cyber Protect 15 (Linux, Windows) vor Build 35979 eine Offenlegung sensibler Informationen durch Klartextspeicherung. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  35. Acronis Cyber Protect 15: Offenlegung sensibler Daten durch unzureichende Token-Maskierung

    CVE-2023-44158 Hoch

    Durch unzureichende Maskierung eines Token-Felds werden sensible Informationen offengelegt. Betroffen ist laut Quelle Acronis Cyber Protect 15 (Linux, Windows) vor Build 35979. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  36. Unsichere Ordnerberechtigungen in Acronis Cyber Protect Home Office

    CVE-2023-5042 Hoch

    In Acronis Cyber Protect Home Office und Acronis True Image OEM (jeweils für Windows) führen unsichere Ordnerberechtigungen zur Offenlegung sensibler Informationen. Betroffen sind Acronis Cyber Protect Home Office vor Build 40713 und Acronis True Image OEM vor Build 42575. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  37. Acronis Agent (macOS): Rechteausweitung durch ungeprüftes Laden unsignierter Bibliotheken

    CVE-2023-41744 Hoch

    In Acronis Agent für macOS (vor Build 30600) sowie Acronis Cyber Protect 15 für macOS (vor Build 35979) können unsignierte Bibliotheken ohne Einschränkung geladen werden, was lokalen Angreifern eine Rechteausweitung ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Die Ausnutzung erfolgt laut Vektor lokal mit geringen Rechten und ohne Nutzerinteraktion, gefährdet jedoch Vertraulichkeit, Integrität und Verfügbarkeit vollständig.

    CVSS: 7.8 Publiziert: Referenz: NVD
  38. Acronis Cyber Protect / True Image: Lokale Rechteausweitung durch unsichere Treiber-Port-Berechtigungen

    CVE-2023-41743 Hoch

    In mehreren Acronis-Produkten ermöglichen unsichere Berechtigungen des Kommunikationsports eines Treibers eine lokale Rechteausweitung. Betroffen sind laut Quellbeschreibung Acronis Cyber Protect Home Office (Windows) vor Build 40278, Acronis Cyber Protect Cloud Agent (Windows) vor Build 31637, Acronis Cyber Protect 15 (Windows) vor Build 35979 sowie Acronis True Image OEM (Windows) vor Build 42575. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  39. Acronis Cyber Protect: Rechteausweitung durch unsichere Treiber-Kommunikationsport-Rechte

    CVE-2022-45451 Hoch

    Acronis Cyber Protect Home Office (Windows) vor Build 40173, Acronis Agent (Windows) vor Build 30600 und Acronis Cyber Protect 15 (Windows) vor Build 30984 sind von einer lokalen Rechteausweitung betroffen, die durch unsichere Zugriffsrechte auf den Treiber-Kommunikationsport verursacht wird. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  40. Acronis Cyber Protect Home Office: Rechteausweitung durch fehlerhafte Soft-Link-Behandlung bei der Wiederherstellung

    CVE-2022-46868 Hoch

    Acronis Cyber Protect Home Office (Windows) vor Build 40173 ermöglicht während der Wiederherstellung eine lokale Rechteausweitung durch fehlerhafte Behandlung von Soft Links. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  41. Acronis Cyber Protect Home Office/True Image: Lokale Rechteausweitung durch fehlerhafte Soft-Link-Behandlung

    CVE-2022-46869 Hoch

    Bei der Installation von Acronis Cyber Protect Home Office (Windows) vor Build 40278 und Acronis True Image OEM (Windows) vor Build 42575 besteht durch eine fehlerhafte Behandlung symbolischer Links (Soft Links) eine lokale Rechteausweitung. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  42. Acronis Agent und Cyber Protect: Bindung an unbeschränkte IP-Adresse

    CVE-2023-41742 Hoch

    Acronis Agent (Linux, macOS, Windows) vor Build 30430 sowie Acronis Cyber Protect 15 (Linux, macOS, Windows) vor Build 35979 weisen laut NVD eine übermässige Angriffsfläche durch Bindung an eine unbeschränkte IP-Adresse auf. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  43. CVE-2023-41749 – Offenlegung sensibler Systeminformationen durch Acronis-Agent

    CVE-2023-41749 Hoch

    Laut NVD entsteht durch eine übermässige Erfassung von Systeminformationen eine Offenlegung sensibler Daten. Betroffen sind Acronis Agent (Windows) vor Build 32047 sowie Acronis Cyber Protect 15 (Windows) vor Build 35979. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  44. UniFi Protect: CORS-Schwachstelle ermöglicht Kontoübernahme

    CVE-2021-22957 Hoch

    In der UniFi-Protect-Anwendung Version 1.19.2 und früher besteht eine Cross-Origin-Resource-Sharing-Schwachstelle (CORS). Ein Angreifer, der einen privilegierten Nutzer dazu bringt, eine URL mit Schadcode aufzurufen, kann dadurch dessen Konto übernehmen. CVSS-Basiswert: 8.8 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H – über das Netzwerk ausnutzbar, erfordert aber eine Nutzerinteraktion. Empfohlene Massnahme: Update auf UniFi Protect Version 1.20.0 oder neuer, in der die Schwachstelle behoben ist.

    CVSS: 8.8 Publiziert: Referenz: NVD
  45. UniFi Protect: Rechteausweitung von View-Only zu Eigentümer

    CVE-2021-22944 Hoch

    Eine Schwachstelle in der UniFi Protect Anwendung bis einschliesslich V1.18.1 erlaubt es einem Angreifer mit reiner Ansichtsrolle (view-only) und Netzwerkzugang, dieselben Rechte wie der Eigentümer der Protect-Anwendung zu erlangen. CVSS-Basiswert: 8.0 (Hoch). Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Empfohlene Massnahme: Aktualisierung auf UniFi Protect V1.19.0 oder neuer, in der die Schwachstelle behoben ist.

    CVSS: 8.0 Publiziert: Referenz: NVD
  46. Ubiquiti UniFi Video: Code-Ausführung über unsichere Bibliotheks-Ladung

    CVE-2020-24755 Hoch

    In Ubiquiti UniFi Video v3.10.13 erfolgt die erste Prüfung der geladenen Bibliothek beim Start der ausführbaren Datei im aktuellen Verzeichnis. Dies ermöglicht das Vortäuschen und Verändern der Bibliothek, um Code auf dem System auszuführen; getestet wurde dies unter Windows 7 x64 und Windows 10 x64. CVSS-Basiswert: 7.8 (Hoch), Vektor CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H – lokaler Angriffsvektor mit erforderlicher Nutzerinteraktion und voller Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit.

    CVSS: 7.8 Publiziert: Referenz: NVD
  47. UniFi Protect: Denial of Service durch gefälschte Kameras

    CVE-2021-22882 Hoch

    UniFi Protect vor Version 1.17.1 erlaubt es einem Angreifer, mit gefälschten Kameras einen Denial-of-Service auszulösen, der den UniFi-Protect-Controller zum Absturz bringen kann. CVSS-Basiswert: 7.5 (Hoch). Laut CVSS-Vektor betrifft die Auswirkung ausschliesslich die Verfügbarkeit.

    CVSS: 7.5 Publiziert: Referenz: NVD
  48. Ubiquiti UniFi: Zwischengespeicherte Anmeldedaten ermöglichen unbefugten Netzzugang

    CVE-2020-27888 Hoch

    Auf Ubiquiti UniFi Meshing Access Point UAP-AC-M (4.3.21.11325) und UniFi Controller (6.0.28) werden zwischengespeicherte Anmeldedaten nicht gelöscht, wenn ein Access Point nach einer Unterbrechung drahtlos zurückkehrt. Dadurch kann unbeabsichtigter Netzwerkzugang entstehen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  49. Ubiquiti UniFi Protect: Privilegienerweiterung durch View-only-Benutzer

    CVE-2020-8188 Hoch

    Ubiquiti hat neue UniFi-Protect-Firmware v1.13.3 und v1.14.10 für Cloud Key Gen2 Plus bzw. UniFi Dream Machine Pro/UNVR veröffentlicht, die eine Schwachstelle in v1.13.2, v1.14.9 und älter behebt. Benutzer mit reiner Leseberechtigung können bestimmte benutzerdefinierte Befehle ausführen und sich dadurch unberechtigt Rollen zuweisen und ihre Privilegien erweitern. CVSS-Basiswert: 8.8 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H. Empfohlene Massnahme: laut Quellbeschreibung auf UniFi Protect v1.13.3 bzw. v1.14.10 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  50. Ubiquiti UniFi Controller: Mehrere CSRF-Schwachstellen ermöglichen Admin-Übernahme

    CVE-2014-2225 Hoch

    In Ubiquiti Networks UniFi Controller vor Version 3.2.1 bestehen mehrere Cross-Site-Request-Forgery-Schwachstellen (CSRF). Ein entfernter Angreifer kann damit die Authentifizierung eines angemeldeten Administrators missbrauchen, etwa um über einen Aufruf von api/add/admin ein neues Administratorkonto anzulegen oder um Gast- und Systemeinstellungen wie WLAN-Konfiguration, Gastpasswort, Syslog-, SMTP- und Controller-Einstellungen zu verändern. CVSS-Basiswert: 8.8 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H – der Angriff erfordert eine Nutzerinteraktion. Empfohlene Massnahme: laut Quellbeschreibung auf UniFi Controller 3.2.1 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für UniFi Protect, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog