CVE-2023-35085
Una vulnerabilidad de desbordamiento de enteros en todos los Access Points y Switches UniFi, excluyendo el Switch Flex Mini, con Monitoreo SNMP y...
- Publicado
- 10 ago 2023
- Actualizado
- 4 dic 2024
- Asignación de CNA
- hackerone
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 62,0 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Una vulnerabilidad de desbordamiento de enteros en todos los Access Points y Switches UniFi, excluyendo el Switch Flex Mini, con Monitoreo SNMP y configuración predeterminada habilitada podría permitir una Ejecución Remota de Código (RCE). Productos afectados: Todos los Access Points UniFi (Versión 6.5.50 y anteriores) Todos los Switches UniFi (Versión 6.5.32 y anteriores) -USW Flex Mini excluido. Mitigación: Actualice los Access Points UniFi a la Versión 6.5.62 o posterior. Actualice los Switches UniFi a la Versión 6.5.59 o posterior.
Fuentes
1- CVE-2023-35085-POC-EXPExploit
POC y EXP para CVE-2023-35085
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.