Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-8148

Опубликовано: 13 апр. 2020
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

UniFi Cloud Key firmware < 1.1.6 contains a vulnerability that enables an attacker being able to change a device hostname by sending a malicious API request. This affects Cloud Key gen2 and Cloud Key gen2 Plus.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:ui:cloud_key_gen2:*:*:*:*:*:*:*:*
Версия до 1.1.6 (включая)
cpe:2.3:o:ui:cloud_key_gen2_plus:*:*:*:*:*:*:*:*
Версия до 1.1.6 (включая)

EPSS

Процентиль: 57%
0.0035
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-287
CWE-287

Связанные уязвимости

github
больше 3 лет назад

UniFi Cloud Key firmware < 1.1.6 contains a vulnerability that enables an attacker being able to change a device hostname by sending a malicious API request. This affects Cloud Key gen2 and Cloud Key gen2 Plus.

EPSS

Процентиль: 57%
0.0035
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-287
CWE-287