CVE-2014-2227
Ubiquiti Networks UniFi Video (पूर्व में AirVision aka AirVision Controller) के 3.0.1 से पहले के संस्करणों में डिफ़ॉल्ट Flash क्रॉस-डोमेन नीति (crossdomain.xml) एप्लिकेशन तक पहुंच को प्रतिबंधित नहीं...
- प्रकाशित
- 25 जुल॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 जुल॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 81.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Ubiquiti Networks UniFi Video (पूर्व में AirVision aka AirVision Controller) के 3.0.1 से पहले के संस्करणों में डिफ़ॉल्ट Flash क्रॉस-डोमेन नीति (crossdomain.xml) एप्लिकेशन तक पहुंच को प्रतिबंधित नहीं करती है, जो दूरस्थ हमलावरों को एक क्राफ्टेड SWF फ़ाइल के माध्यम से Same Origin Policy को बायपास करने की अनुमति देती है।
स्रोत
1Seth Art · php · 23 जुल॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।