CVE-2015-9266
Ubiquiti airOS HTTP(S) अप्रमाणित मनमाना फ़ाइल अपलोड
- प्रकाशित
- 5 सित॰ 2018
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 अप्रैल 2016
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Ubiquiti airMAX, airFiber, airGateway और EdgeSwitch XP (पूर्व में TOUGHSwitch) का वेब प्रबंधन इंटरफ़ेस एक अनप्रमाणित हमलावर को डायरेक्टरी ट्रैवर्सल तकनीकों का उपयोग करके मनमानी फ़ाइलें अपलोड करने और लिखने की अनुमति देता है। एक हमलावर इस भेद्यता का शोषण करके रूट विशेषाधिकार प्राप्त कर सकता है। यह भेद्यता निम्नलिखित उत्पाद संस्करणों में ठीक की गई है (जुलाई 2015 में फिक्स जारी किए गए, सभी पिछले संस्करण प्रभावित हैं): airMAX AC 7.1.3; airMAX M (और airRouter) 5.6.2 XM/XW/TI, 5.5.11 XM/TI, और 5.5.10u2 XW; airGateway 1.1.5; airFiber AF24/AF24HD 2.2.1, AF5x 3.0.2.1, और AF5 2.2.1; airOS 4 XS2/XS5 4.0.4; और EdgeSwitch XP (पूर्व में TOUGHSwitch) 1.3.2।
स्रोत
1- AirOS 6.x - Arbitrary File Uploadएक्सप्लॉइट
93c08539 · cgi · 15 अप्रैल 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।