Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-r4gj-6qwp-4qrc

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

In Ubiquiti UniFi Video v3.10.13, when the executable starts, its first library validation is in the current directory. This allows the impersonation and modification of the library to execute code on the system. This was tested in (Windows 7 x64/Windows 10 x64).

In Ubiquiti UniFi Video v3.10.13, when the executable starts, its first library validation is in the current directory. This allows the impersonation and modification of the library to execute code on the system. This was tested in (Windows 7 x64/Windows 10 x64).

EPSS

Процентиль: 20%
0.00064
Низкий

Дефекты

CWE-427

Связанные уязвимости

CVSS3: 7.8
nvd
больше 4 лет назад

In Ubiquiti UniFi Video v3.10.13, when the executable starts, its first library validation is in the current directory. This allows the impersonation and modification of the library to execute code on the system. This was tested in (Windows 7 x64/Windows 10 x64).

CVSS3: 7.8
fstec
больше 5 лет назад

Уязвимость исполняемого файла UniFiVideo.exe микропрограммного обеспечения устройств видеонаблюдения Ubiquiti UniFi Video, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 20%
0.00064
Низкий

Дефекты

CWE-427