CVE-2019-16889
2.0.3 से पहले के Ubiquiti EdgeMAX डिवाइस दूरस्थ हमलावरों को सेवा से वंचित (डिस्क खपत) करने की अनुमति देते हैं, क्योंकि /var/run/beaker/container_file/ में *.cache फ़ाइलें तब बनाई जाती हैं जब GET हेडर में...
- प्रकाशित
- 25 सित॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 92.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
2.0.3 से पहले के Ubiquiti EdgeMAX डिवाइस दूरस्थ हमलावरों को सेवा से वंचित (डिस्क खपत) करने की अनुमति देते हैं, क्योंकि /var/run/beaker/container_file/ में *.cache फ़ाइलें तब बनाई जाती हैं जब GET हेडर में beaker.session.id कुकी को 249 या उससे कम वर्णों का एक वैध लंबाई वाला पेलोड प्रदान किया जाता है। हमलावर अद्वितीय सत्र आईडी की एक लंबी श्रृंखला का उपयोग कर सकता है।
स्रोत
1CVE-2019-16889 के लिए संकल्पना का प्रमाण (Ubiquiti Edgemax 1.10.6 और पहले के संस्करणों पर संसाधन खपत)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।