Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-16889

Опубликовано: 25 сент. 2019
Источник: nvd
CVSS3: 7.5
CVSS2: 7.8
EPSS Средний

Описание

Ubiquiti EdgeMAX devices before 2.0.3 allow remote attackers to cause a denial of service (disk consumption) because *.cache files in /var/run/beaker/container_file/ are created when providing a valid length payload of 249 characters or fewer to the beaker.session.id cookie in a GET header. The attacker can use a long series of unique session IDs.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:ui:er-x_firmware:*:*:*:*:*:*:*:*
Версия до 2.0.3 (исключая)
cpe:2.3:h:ui:er-x:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:ui:er-x-sfp_firmware:*:*:*:*:*:*:*:*
Версия до 2.0.3 (исключая)
cpe:2.3:h:ui:er-x-sfp:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:ui:ep-r6_firmware:*:*:*:*:*:*:*:*
Версия до 2.0.3 (исключая)
cpe:2.3:h:ui:ep-r6:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:ui:erlite-3_firmware:*:*:*:*:*:*:*:*
Версия до 2.0.3 (исключая)
cpe:2.3:h:ui:erlite-3:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:ui:erpoe-5_firmware:*:*:*:*:*:*:*:*
Версия до 2.0.3 (исключая)
cpe:2.3:h:ui:erpoe-5:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:ui:er-8_firmware:*:*:*:*:*:*:*:*
Версия до 2.0.3 (исключая)
cpe:2.3:h:ui:er-8:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:ui:erpro-8_firmware:*:*:*:*:*:*:*:*
Версия до 2.0.3 (исключая)
cpe:2.3:h:ui:erpro-8:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:ui:ep-r8_firmware:*:*:*:*:*:*:*:*
Версия до 2.0.3 (исключая)
cpe:2.3:h:ui:ep-r8:-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

cpe:2.3:o:ui:er-4_firmware:*:*:*:*:*:*:*:*
Версия до 2.0.3 (исключая)
cpe:2.3:h:ui:er-4:-:*:*:*:*:*:*:*
Конфигурация 10

Одновременно

cpe:2.3:o:ui:er-6p_firmware:*:*:*:*:*:*:*:*
Версия до 2.0.3 (исключая)
cpe:2.3:h:ui:er-6p:-:*:*:*:*:*:*:*
Конфигурация 11

Одновременно

cpe:2.3:o:ui:er-12_firmware:*:*:*:*:*:*:*:*
Версия до 2.0.3 (исключая)
cpe:2.3:h:ui:er-12:-:*:*:*:*:*:*:*
Конфигурация 12

Одновременно

cpe:2.3:o:ui:er-8-xg_firmware:*:*:*:*:*:*:*:*
Версия до 2.0.3 (исключая)
cpe:2.3:h:ui:er-8-xg:-:*:*:*:*:*:*:*

EPSS

Процентиль: 93%
0.11494
Средний

7.5 High

CVSS3

7.8 High

CVSS2

Дефекты

CWE-770

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

Ubiquiti EdgeMAX devices before 2.0.3 allow remote attackers to cause a denial of service (disk consumption) because *.cache files in /var/run/beaker/container_file/ are created when providing a valid length payload of 249 characters or fewer to the beaker.session.id cookie in a GET header. The attacker can use a long series of unique session IDs.

EPSS

Процентиль: 93%
0.11494
Средний

7.5 High

CVSS3

7.8 High

CVSS2

Дефекты

CWE-770