UniFi Protect Seite 2
Hersteller: Ubiquiti
Schwachstellen-Reports
124 ReportsZeige 51 bis 100 von 124
-
Linux-Kernel: NTFS-Treiber serialisiert Zugriffe auf das Volume-Label nicht
CVE-2026-63793 HochIm Linux-Kernel werden im NTFS-Treiber Zugriffe auf das Volume-Label nicht serialisiert. Das Label wird nun per Mutex geschützt und vor dem copy_to_user zwischengespeichert. Der Fehler wurde im Kernel behoben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das bereitgestellte Kernel-Update einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
UniFi Protect – Umgehung der Authentifizierung über Improper Access Control
CVE-2026-54407 HochIn der UniFi Protect Application besteht eine Schwachstelle durch unzureichende Zugriffskontrolle (Improper Access Control). Ein Angreifer mit Netzwerkzugang kann dadurch an bestimmten API-Endpunkten der UniFi Protect Application die Authentifizierung umgehen. CVSS-Basiswert: 8.6 (Hoch).
CVSS: 8.6 Publiziert: Referenz: NVD -
UniFi Protect: Zugriffskontrolle beim Daten-Streaming umgangen
CVE-2026-54408 HochIn der UniFi-Protect-Anwendung besteht eine Schwachstelle bei der Zugriffskontrolle (Improper Access Control). Ein Angreifer mit Netzwerkzugang kann darüber die Authentifizierung für das Daten-Streaming umgehen. CVSS-Basiswert: 8.6 (Hoch) bei netzbasiertem Angriffsvektor ohne erforderliche Authentifizierung oder Nutzerinteraktion.
CVSS: 8.6 Publiziert: Referenz: NVD -
UniFi Protect: Authentifizierungsumgehung durch fehlerhafte Initialisierung
CVE-2026-54409 HochEin Angreifer mit Netzwerkzugang kann unter bestimmten Bedingungen eine Improper-Initialization-Schwachstelle in der UniFi Protect Application ausnutzen, um die Authentifizierung von UniFi Protect Kameras zu umgehen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
UniFi Protect Floodlight: Path Traversal erlaubt Dateizugriff
CVE-2026-55111 HochIn UniFi Protect Floodlight-Geräten besteht eine Path-Traversal-Schwachstelle. Ein Angreifer mit Netzzugang kann sie ausnutzen, um auf Dateien des UniFi Protect Floodlight zuzugreifen. CVSS-Basiswert: 7.5 (Hoch) bei netzbasiertem Angriffsvektor ohne erforderliche Authentifizierung. Empfohlene Massnahme: die von Ubiquiti bereitgestellten Aktualisierungen für UniFi Protect einspielen.
CVSS: 7.5 Publiziert: Referenz: NVD -
UniFi OS / UniFi Protect – Rechteausweitung über Improper Access Control
CVE-2026-55112 HochIn UniFi OS mit UniFi Protect Application besteht eine Schwachstelle durch unzureichende Zugriffskontrolle (Improper Access Control). Ein Angreifer mit Netzwerkzugang und niedrigen Rechten kann unter bestimmten Bedingungen seine Rechte auf dem Host-Gerät ausweiten. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
UniFi Protect: Authentifizierte SQL-Injection erlaubt Rechteausweitung
CVE-2026-56841 HochIn der UniFi Protect Application besteht eine authentifizierte SQL-Injection-Schwachstelle. Ein Angreifer mit Netzzugang und niedrigen Rechten kann sie ausnutzen, um seine Rechte auf dem Host-Gerät auszuweiten. CVSS-Basiswert: 8.8 (Hoch) bei netzbasiertem Angriffsvektor mit niedrigen Rechten. Empfohlene Massnahme: die von Ubiquiti bereitgestellten Aktualisierungen für UniFi Protect einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2026-54403 – Path-Traversal ermöglicht Authentifizierungsumgehung in UniFi OS
CVE-2026-54403 HochLaut NVD besteht in bestimmten Geräten mit UniFi OS eine Path-Traversal-Schwachstelle. Ein Angreifer mit Netzwerkzugang kann diese ausnutzen, um die Authentifizierung solcher UniFi-OS-Geräte oder -Instanzen zu umgehen. CVSS-Basiswert: 8.6 (Hoch).
CVSS: 8.6 Publiziert: Referenz: NVD -
Ubiquiti UniFi OS: Authentifizierte SQL-Injection ermöglicht Rechteausweitung
CVE-2026-54404 HochIn UniFi OS wurde eine Reihe authentifizierter SQL-Injection-Schwachstellen gefunden. Ein Angreifer mit Netzwerkzugang und geringen Rechten kann diese ausnutzen, um seine Rechte innerhalb der betroffenen UniFi-OS-Geräte oder -Instanzen auszuweiten. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die Hersteller-Aktualisierung einspielen, sobald verfügbar.
CVSS: 8.8 Publiziert: Referenz: NVD -
Path-Traversal in UniFi Network Application ermöglicht Rechteausweitung
CVE-2026-54406 HochEin böswilliger Akteur mit Netzwerkzugriff und hohen Berechtigungen kann eine Path-Traversal-Schwachstelle in selbst gehosteten Instanzen der UniFi Network Application ausnutzen, um Schreibrechte auf dem Host-Gerät auszuweiten. CVSS-Basiswert: 8.7 (Hoch).
CVSS: 8.7 Publiziert: Referenz: NVD -
Rechteausweitung durch fehlerhafte Zugriffskontrolle in UniFi Network Application
CVE-2026-55114 HochIn der UniFi Network Application besteht eine Schwachstelle in der Zugriffskontrolle (Improper Access Control). Ein Angreifer mit Netzwerkzugang und niedrigen Berechtigungen könnte diese ausnutzen, um seine Rechte innerhalb der UniFi Network Application auszuweiten. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Ubiquiti UniFi Network Application – Rechteausweitung durch fehlerhafte Zugriffskontrolle
CVE-2026-55118 HochIn der UniFi Network Application besteht eine Schwachstelle durch fehlerhafte Zugriffskontrolle (Improper Access Control). Ein Angreifer mit Netzwerkzugang, niedrigen Rechten und unter bestimmten Bedingungen kann seine Rechte innerhalb der Anwendung ausweiten. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: eine korrigierte Version von Ubiquiti einspielen.
CVSS: 8.3 Publiziert: Referenz: NVD -
Ubiquiti UniFi Talk – Rechteausweitung durch fehlerhafte Zugriffskontrolle
CVE-2026-55119 HochIn der UniFi Talk Application besteht eine Schwachstelle durch fehlerhafte Zugriffskontrolle (Improper Access Control). Ein Angreifer mit Netzwerkzugang und niedrigen Rechten kann seine Rechte innerhalb der Anwendung ausweiten. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: eine korrigierte Version von Ubiquiti einspielen.
CVSS: 8.1 Publiziert: Referenz: NVD -
Ubiquiti UniFi OS: SSRF ermöglicht Rechteausweitung
CVE-2026-54401 HochEin Angreifer mit Netzwerkzugang und geringen Rechten kann eine Server-Side-Request-Forgery-Schwachstelle (SSRF) ausnutzen, um seine Rechte innerhalb von UniFi-OS-Geräten oder -Instanzen auszuweiten. CVSS-Basiswert: 7.7 (Hoch).
CVSS: 7.7 Publiziert: Referenz: NVD -
Ubiquiti UniFi Network Application: Denial of Service durch fehlerhafte Eingabevalidierung
CVE-2026-54405 HochEin Angreifer mit Netzwerkzugriff kann eine Schwachstelle durch unzureichende Eingabevalidierung (Improper Input Validation) in der UniFi Network Application ausnutzen, um einen Denial-of-Service-Angriff auf die Anwendung durchzuführen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Ubiquiti UniFi OS – CORS-Fehlkonfiguration ermöglicht Session-Missbrauch
CVE-2026-55110 HochIn UniFi OS besteht eine fehlerhafte CORS-Konfiguration (Cross-Origin Resource Sharing). Lockt ein Angreifer einen authentifizierten Nutzer auf eine präparierte Seite, kann er darüber Aktionen in UniFi OS im Kontext der Sitzung dieses Nutzers auslösen. CVSS-Basiswert: 7.5 (Hoch). Angaben zu EPSS, aktiver Ausnutzung oder einem Ransomware-Bezug liegen für diese CVE nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Ubiquiti UniFi Talk: SSRF-Schwachstelle mit DoS- und Authentifizierungsumgehung
CVE-2026-55113 HochEin böswilliger Akteur mit Netzwerkzugriff kann über eine Server-Side-Request-Forgery-Schwachstelle (SSRF) in der UniFi-Talk- Anwendung einen Denial-of-Service auslösen und die Authentifizierung bestimmter UniFi-Talk-API-Endpunkte umgehen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Ubiquiti UniFi Network Application – Fehlerhafte Autorisierung ermöglicht Rechte-Persistenz
CVE-2026-56842 HochIn der UniFi Network Application besteht eine fehlerhafte Autorisierungsprüfung. Ein Angreifer mit Netzwerkzugriff kann unter bestimmten Bedingungen einmal erlangte Rechte innerhalb der UniFi Network Application auch dann behalten, wenn der eigentliche Zugriff bereits entzogen wurde. CVSS-Basiswert: 7.5 (Hoch). Angaben zu EPSS, aktiver Ausnutzung oder einem Ransomware-Bezug liegen für diese CVE nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
UniFi Protect: unautorisierter Kamerazugriff über Discovery-Protokoll
CVE-2026-21633 HochEin Angreifer mit Zugang zum benachbarten Netzwerk kann über eine Schwachstelle im Discovery-Protokoll der UniFi Protect Application (Version 6.1.79 und früher) unautorisierten Zugriff auf eine UniFi Protect Kamera erlangen. CVSS-Basiswert: 8.8 (Hoch). Der Vektor weist die Lücke als über das benachbarte Netzwerk ausnutzbar aus (AV:A). Empfohlene Massnahme: die UniFi Protect Application auf Version 6.2.72 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
IBM Spectrum Protect Server – Authentifizierungsumgehung
CVE-2025-3319 HochIBM Spectrum Protect Server 8.1 bis 8.1.26 könnte einem Angreifer aufgrund einer fehlerhaften Sitzungsauthentifizierung erlauben, die Authentifizierung zu umgehen, was zum Zugriff auf nicht autorisierte Ressourcen führen kann. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 Publiziert: Referenz: NVD -
Acronis Cyber Protect 16: DLL Hijacking ermöglicht lokale Rechteausweitung
CVE-2024-55540 HochEine DLL-Hijacking-Schwachstelle in Acronis Cyber Protect 16 unter Windows vor Build 39169 ermöglicht eine lokale Rechteausweitung; zur Ausnutzung ist eine Benutzerinteraktion erforderlich. Betroffen sind laut Zuordnung Produkte von Acronis und Ubiquiti. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Build 39169 oder neuer.
CVSS: 7.8 Publiziert: Referenz: NVD -
Acronis Cyber Protect 16 (Windows) – lokale Privilegienerweiterung durch DLL-Hijacking
CVE-2024-55543 HochEine DLL-Hijacking-Schwachstelle in Acronis Cyber Protect 16 unter Windows vor Build 39169 ermöglicht eine lokale Privilegienerweiterung. Die Ausnutzung erfordert Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Acronis Cyber Protect 16 auf Build 39169 oder neuer aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Acronis Cyber Protect: Klartextübertragung sensibler Daten im acep-collector-Dienst
CVE-2024-49387 HochIm acep-collector-Dienst von Acronis Cyber Protect 16 (Linux, Windows) vor Build 38690 werden sensible Informationen im Klartext übertragen. Ein Angreifer im selben Netzwerksegment kann diese Daten dadurch mitlesen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
UniFi Network Application – Command Injection ermöglicht Rechteausweitung zu Root
CVE-2024-42025 HochEine Command-Injection-Schwachstelle in selbst gehosteten UniFi Network Servern (Linux) mit der UniFi Network Application in Version 8.3.32 und früher erlaubt einem Angreifer mit Shell-Zugriff als unifi-Benutzer die Rechteausweitung zu Root auf dem Hostsystem. CVSS-Basiswert: 7.8 (Hoch). Laut CVSS-Vektor ist lokaler Zugriff mit niedrigen Privilegien erforderlich, ohne Benutzerinteraktion. Empfohlene Massnahme: die UniFi Network Application auf eine Version neuer als 8.3.32 aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
IBM Storage Protect for Virtual Environments: Umgehung der Zugriffsberechtigung
CVE-2024-38329 HochIBM Storage Protect for Virtual Environments – Data Protection for VMware in den Versionen 8.1.0.0 bis 8.1.22.0 erlaubt einem entfernten authentifizierten Angreifer durch unzureichende Prüfung der Nutzerberechtigung, Sicherheitsbeschränkungen zu umgehen. Über eine speziell präparierte Anfrage kann ein Angreifer Einstellungen ändern, Backups auslösen oder wiederherstellen sowie über Log-Rotation alle vorherigen Backups löschen. CVSS-Basiswert: 7.7 (Hoch).
CVSS: 7.7 Publiziert: Referenz: NVD -
Acronis Cyber Protect – Lokale Rechteausweitung durch DLL-Hijacking
CVE-2023-48677 HochMehrere Acronis-Windows-Produkte sind für eine lokale Rechteausweitung durch DLL-Hijacking anfällig: Acronis Cyber Protect Home Office vor Build 40901, Acronis Cyber Protect Cloud Agent vor Build 39378, Acronis Cyber Protect 16 vor Build 39938 sowie Acronis True Image OEM vor Build 42575. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Plainview Protect Passwords: Unauthentifizierte Reflected-XSS-Schwachstelle
CVE-2023-47665 HochIm WordPress-Plugin Plainview Protect Passwords von edward_plainview besteht in Versionen bis einschliesslich 1.4 eine unauthentifizierte Reflected-Cross-Site-Scripting-Schwachstelle. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
DLL-Hijacking in IBM Spectrum Protect Client ermöglicht Codeausführung
CVE-2023-35897 HochIBM Spectrum Protect Client und IBM Storage Protect for Virtual Environments in den Versionen 8.1.0.0 bis 8.1.19.0 können es einem lokalen Benutzer erlauben, mithilfe einer speziell präparierten Datei beliebigen Code auf dem System auszuführen. Ursache ist eine DLL-Hijacking-Schwachstelle. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 Publiziert: Referenz: NVD -
Acronis Cyber Protect 15 – Offenlegung und Manipulation sensibler Informationen
CVE-2023-44154 HochIn Acronis Cyber Protect 15 (Linux, Windows) können sensible Informationen aufgrund unzureichender Autorisierung offengelegt und manipuliert werden. Betroffen sind laut NVD Versionen vor Build 35979. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: auf Acronis Cyber Protect 15 Build 35979 oder neuer aktualisieren.
CVSS: 8.1 Publiziert: Referenz: NVD -
Acronis Cyber Protect 15 – Lokale Rechteausweitung durch unsichere Ordnerberechtigungen
CVE-2023-44157 HochAcronis Cyber Protect 15 (Windows) vor Build 35979 weist unsichere Ordnerberechtigungen auf, die eine lokale Rechteausweitung ermöglichen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Acronis Cyber Protect 15: Offenlegung sensibler Informationen durch Klartextspeicherung im Arbeitsspeicher
CVE-2023-44153 HochLaut NVD besteht in Acronis Cyber Protect 15 (Linux, macOS, Windows) vor Build 35979 eine Offenlegung sensibler Informationen durch Klartextspeicherung im Arbeitsspeicher. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Acronis Cyber Protect 15: Offenlegung sensibler Informationen über Logdateien
CVE-2023-44155 HochÜber Logdateien kann es bei Acronis Cyber Protect 15 (Linux, Windows) vor Build 35979 zur Offenlegung sensibler Informationen kommen. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 7.5 Publiziert: Referenz: NVD -
Acronis Cyber Protect: Offenlegung sensibler Informationen durch „Spell-Jacking“
CVE-2023-44156 HochLaut NVD besteht in Acronis Cyber Protect 15 (Linux, Windows) vor Build 35979 eine Schwachstelle, die durch sogenanntes „Spell-Jacking“ zur Offenlegung sensibler Informationen führen kann. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Acronis Cyber Protect 15: Offenlegung sensibler Informationen durch Klartextspeicherung
CVE-2023-44159 HochLaut NVD besteht in Acronis Cyber Protect 15 (Linux, Windows) vor Build 35979 eine Offenlegung sensibler Informationen durch Klartextspeicherung. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Acronis Cyber Protect 15: Offenlegung sensibler Daten durch unzureichende Token-Maskierung
CVE-2023-44158 HochDurch unzureichende Maskierung eines Token-Felds werden sensible Informationen offengelegt. Betroffen ist laut Quelle Acronis Cyber Protect 15 (Linux, Windows) vor Build 35979. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Unsichere Ordnerberechtigungen in Acronis Cyber Protect Home Office
CVE-2023-5042 HochIn Acronis Cyber Protect Home Office und Acronis True Image OEM (jeweils für Windows) führen unsichere Ordnerberechtigungen zur Offenlegung sensibler Informationen. Betroffen sind Acronis Cyber Protect Home Office vor Build 40713 und Acronis True Image OEM vor Build 42575. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Acronis Agent (macOS): Rechteausweitung durch ungeprüftes Laden unsignierter Bibliotheken
CVE-2023-41744 HochIn Acronis Agent für macOS (vor Build 30600) sowie Acronis Cyber Protect 15 für macOS (vor Build 35979) können unsignierte Bibliotheken ohne Einschränkung geladen werden, was lokalen Angreifern eine Rechteausweitung ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Die Ausnutzung erfolgt laut Vektor lokal mit geringen Rechten und ohne Nutzerinteraktion, gefährdet jedoch Vertraulichkeit, Integrität und Verfügbarkeit vollständig.
CVSS: 7.8 Publiziert: Referenz: NVD -
Acronis Cyber Protect / True Image: Lokale Rechteausweitung durch unsichere Treiber-Port-Berechtigungen
CVE-2023-41743 HochIn mehreren Acronis-Produkten ermöglichen unsichere Berechtigungen des Kommunikationsports eines Treibers eine lokale Rechteausweitung. Betroffen sind laut Quellbeschreibung Acronis Cyber Protect Home Office (Windows) vor Build 40278, Acronis Cyber Protect Cloud Agent (Windows) vor Build 31637, Acronis Cyber Protect 15 (Windows) vor Build 35979 sowie Acronis True Image OEM (Windows) vor Build 42575. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Acronis Cyber Protect: Rechteausweitung durch unsichere Treiber-Kommunikationsport-Rechte
CVE-2022-45451 HochAcronis Cyber Protect Home Office (Windows) vor Build 40173, Acronis Agent (Windows) vor Build 30600 und Acronis Cyber Protect 15 (Windows) vor Build 30984 sind von einer lokalen Rechteausweitung betroffen, die durch unsichere Zugriffsrechte auf den Treiber-Kommunikationsport verursacht wird. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Acronis Cyber Protect Home Office: Rechteausweitung durch fehlerhafte Soft-Link-Behandlung bei der Wiederherstellung
CVE-2022-46868 HochAcronis Cyber Protect Home Office (Windows) vor Build 40173 ermöglicht während der Wiederherstellung eine lokale Rechteausweitung durch fehlerhafte Behandlung von Soft Links. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Acronis Cyber Protect Home Office/True Image: Lokale Rechteausweitung durch fehlerhafte Soft-Link-Behandlung
CVE-2022-46869 HochBei der Installation von Acronis Cyber Protect Home Office (Windows) vor Build 40278 und Acronis True Image OEM (Windows) vor Build 42575 besteht durch eine fehlerhafte Behandlung symbolischer Links (Soft Links) eine lokale Rechteausweitung. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Acronis Agent und Cyber Protect: Bindung an unbeschränkte IP-Adresse
CVE-2023-41742 HochAcronis Agent (Linux, macOS, Windows) vor Build 30430 sowie Acronis Cyber Protect 15 (Linux, macOS, Windows) vor Build 35979 weisen laut NVD eine übermässige Angriffsfläche durch Bindung an eine unbeschränkte IP-Adresse auf. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
CVE-2023-41749 – Offenlegung sensibler Systeminformationen durch Acronis-Agent
CVE-2023-41749 HochLaut NVD entsteht durch eine übermässige Erfassung von Systeminformationen eine Offenlegung sensibler Daten. Betroffen sind Acronis Agent (Windows) vor Build 32047 sowie Acronis Cyber Protect 15 (Windows) vor Build 35979. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
UniFi Protect: CORS-Schwachstelle ermöglicht Kontoübernahme
CVE-2021-22957 HochIn der UniFi-Protect-Anwendung Version 1.19.2 und früher besteht eine Cross-Origin-Resource-Sharing-Schwachstelle (CORS). Ein Angreifer, der einen privilegierten Nutzer dazu bringt, eine URL mit Schadcode aufzurufen, kann dadurch dessen Konto übernehmen. CVSS-Basiswert: 8.8 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H – über das Netzwerk ausnutzbar, erfordert aber eine Nutzerinteraktion. Empfohlene Massnahme: Update auf UniFi Protect Version 1.20.0 oder neuer, in der die Schwachstelle behoben ist.
CVSS: 8.8 Publiziert: Referenz: NVD -
UniFi Protect: Rechteausweitung von View-Only zu Eigentümer
CVE-2021-22944 HochEine Schwachstelle in der UniFi Protect Anwendung bis einschliesslich V1.18.1 erlaubt es einem Angreifer mit reiner Ansichtsrolle (view-only) und Netzwerkzugang, dieselben Rechte wie der Eigentümer der Protect-Anwendung zu erlangen. CVSS-Basiswert: 8.0 (Hoch). Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Empfohlene Massnahme: Aktualisierung auf UniFi Protect V1.19.0 oder neuer, in der die Schwachstelle behoben ist.
CVSS: 8.0 Publiziert: Referenz: NVD -
Ubiquiti UniFi Video: Code-Ausführung über unsichere Bibliotheks-Ladung
CVE-2020-24755 HochIn Ubiquiti UniFi Video v3.10.13 erfolgt die erste Prüfung der geladenen Bibliothek beim Start der ausführbaren Datei im aktuellen Verzeichnis. Dies ermöglicht das Vortäuschen und Verändern der Bibliothek, um Code auf dem System auszuführen; getestet wurde dies unter Windows 7 x64 und Windows 10 x64. CVSS-Basiswert: 7.8 (Hoch), Vektor CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H – lokaler Angriffsvektor mit erforderlicher Nutzerinteraktion und voller Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit.
CVSS: 7.8 Publiziert: Referenz: NVD -
UniFi Protect: Denial of Service durch gefälschte Kameras
CVE-2021-22882 HochUniFi Protect vor Version 1.17.1 erlaubt es einem Angreifer, mit gefälschten Kameras einen Denial-of-Service auszulösen, der den UniFi-Protect-Controller zum Absturz bringen kann. CVSS-Basiswert: 7.5 (Hoch). Laut CVSS-Vektor betrifft die Auswirkung ausschliesslich die Verfügbarkeit.
CVSS: 7.5 Publiziert: Referenz: NVD -
Ubiquiti UniFi: Zwischengespeicherte Anmeldedaten ermöglichen unbefugten Netzzugang
CVE-2020-27888 HochAuf Ubiquiti UniFi Meshing Access Point UAP-AC-M (4.3.21.11325) und UniFi Controller (6.0.28) werden zwischengespeicherte Anmeldedaten nicht gelöscht, wenn ein Access Point nach einer Unterbrechung drahtlos zurückkehrt. Dadurch kann unbeabsichtigter Netzwerkzugang entstehen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Ubiquiti UniFi Protect: Privilegienerweiterung durch View-only-Benutzer
CVE-2020-8188 HochUbiquiti hat neue UniFi-Protect-Firmware v1.13.3 und v1.14.10 für Cloud Key Gen2 Plus bzw. UniFi Dream Machine Pro/UNVR veröffentlicht, die eine Schwachstelle in v1.13.2, v1.14.9 und älter behebt. Benutzer mit reiner Leseberechtigung können bestimmte benutzerdefinierte Befehle ausführen und sich dadurch unberechtigt Rollen zuweisen und ihre Privilegien erweitern. CVSS-Basiswert: 8.8 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H. Empfohlene Massnahme: laut Quellbeschreibung auf UniFi Protect v1.13.3 bzw. v1.14.10 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Ubiquiti UniFi Controller: Mehrere CSRF-Schwachstellen ermöglichen Admin-Übernahme
CVE-2014-2225 HochIn Ubiquiti Networks UniFi Controller vor Version 3.2.1 bestehen mehrere Cross-Site-Request-Forgery-Schwachstellen (CSRF). Ein entfernter Angreifer kann damit die Authentifizierung eines angemeldeten Administrators missbrauchen, etwa um über einen Aufruf von api/add/admin ein neues Administratorkonto anzulegen oder um Gast- und Systemeinstellungen wie WLAN-Konfiguration, Gastpasswort, Syslog-, SMTP- und Controller-Einstellungen zu verändern. CVSS-Basiswert: 8.8 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H – der Angriff erfordert eine Nutzerinteraktion. Empfohlene Massnahme: laut Quellbeschreibung auf UniFi Controller 3.2.1 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für UniFi Protect, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.