Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pw35-2fx2-h8q7

Опубликовано: 01 мар. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 6.4

Описание

An Improper Certificate Validation vulnerability could allow an authenticated malicious actor with access to UniFi Protect Cameras adjacent network to make unsupported changes to the camera system.

An Improper Certificate Validation vulnerability could allow an authenticated malicious actor with access to UniFi Protect Cameras adjacent network to make unsupported changes to the camera system.

EPSS

Процентиль: 5%
0.00023
Низкий

6.4 Medium

CVSS3

Дефекты

CWE-295

Связанные уязвимости

CVSS3: 6.4
nvd
11 месяцев назад

An Improper Certificate Validation vulnerability could allow an authenticated malicious actor with access to UniFi Protect Cameras adjacent network to make unsupported changes to the camera system.

CVSS3: 6.4
fstec
12 месяцев назад

Уязвимость системы видеонаблюдения UniFi Protect Cameras, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю получить полный контроль над системой

EPSS

Процентиль: 5%
0.00023
Низкий

6.4 Medium

CVSS3

Дефекты

CWE-295