CVE-2015-9266
Ubiquiti airOS HTTP(S) unauthentifizierter Upload beliebiger Dateien
- Veröffentlicht
- 05.09.2018
- Aktualisiert
- 06.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 15.04.2016
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CHoch · nächste 30 Tage
- Perzentil
- 99,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Die Webverwaltungsoberfläche von Ubiquiti airMAX, airFiber, airGateway und EdgeSwitch XP (ehemals TOUGHSwitch) erlaubt es einem nicht authentifizierten Angreifer, mithilfe von Directory-Traversal-Techniken beliebige Dateien hochzuladen und zu schreiben. Ein Angreifer kann diese Schwachstelle ausnutzen, um Root-Rechte zu erlangen. Diese Schwachstelle ist in den folgenden Produktversionen behoben (Behebungen wurden im Juli 2015 veröffentlicht, alle früheren Versionen sind betroffen): airMAX AC 7.1.3; airMAX M (und airRouter) 5.6.2 XM/XW/TI, 5.5.11 XM/TI und 5.5.10u2 XW; airGateway 1.1.5; airFiber AF24/AF24HD 2.2.1, AF5x 3.0.2.1 und AF5 2.2.1; airOS 4 XS2/XS5 4.0.4; und EdgeSwitch XP (ehemals TOUGHSwitch) 1.3.2.
Quellen
193c08539 · cgi · 15.04.2016
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.