Описание
A malicious actor with access to the network and high privileges could exploit an Improper Input Validation vulnerability found in UniFi OS devices to execute a Command Injection.
Уязвимые конфигурации
Конфигурация 1Версия до 5.0.8 (исключая)
cpe:2.3:a:ui:unifi_os_server:*:*:*:*:*:*:*:*
EPSS
Процентиль: 66%
0.01248
Низкий
9.1 Critical
CVSS3
Дефекты
CWE-20
Связанные уязвимости
CVSS3: 9.1
github
3 месяца назад
A malicious actor with access to the network and high privileges could exploit an Improper Input Validation vulnerability found in UniFi OS devices to execute a Command Injection.
CVSS3: 9.1
fstec
3 месяца назад
Уязвимость облачного центра управления сетью UniFi OS Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольные команды
EPSS
Процентиль: 66%
0.01248
Низкий
9.1 Critical
CVSS3
Дефекты
CWE-20