Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rw79-f757-2ffc

Опубликовано: 15 янв. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

An injection vulnerability exists in a third-party library used in UniFi Network Version 6.5.53 and earlier (Log4J CVE-2021-44228) allows a malicious actor to control the application.

An injection vulnerability exists in a third-party library used in UniFi Network Version 6.5.53 and earlier (Log4J CVE-2021-44228) allows a malicious actor to control the application.

EPSS

Процентиль: 71%
0.0067
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-74

Связанные уязвимости

CVSS3: 9.8
nvd
около 4 лет назад

An injection vulnerability exists in a third-party library used in UniFi Network Version 6.5.53 and earlier (Log4J CVE-2021-44228) allows a malicious actor to control the application.

CVSS3: 10
fstec
около 4 лет назад

Уязвимость библиотеки журналирования Java-программ Log4j программного средства UniFi Network, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 71%
0.0067
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-74