CVE-2023-35085
सभी UniFi एक्सेस पॉइंट्स और स्विचेस में एक इंटीजर ओवरफ्लो भेद्यता, जिसमें Switch Flex Mini शामिल नहीं है, SNMP मॉनिटरिंग और डिफ़ॉल्ट सेटिंग्स सक्षम होने पर रिमोट कोड एक्ज़ीक्यूशन (RCE) की अनुमति दे सकती है। प्रभावित उत्पाद: सभी...
- प्रकाशित
- 10 अग॰ 2023
- अद्यतन
- 4 दिस॰ 2024
- सीएनए असाइन करना
- hackerone
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 62.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सभी UniFi एक्सेस पॉइंट्स और स्विचेस में एक इंटीजर ओवरफ्लो भेद्यता, जिसमें Switch Flex Mini शामिल नहीं है, SNMP मॉनिटरिंग और डिफ़ॉल्ट सेटिंग्स सक्षम होने पर रिमोट कोड एक्ज़ीक्यूशन (RCE) की अनुमति दे सकती है। प्रभावित उत्पाद: सभी UniFi एक्सेस पॉइंट्स (संस्करण 6.5.50 और पहले) सभी UniFi स्विचेस (संस्करण 6.5.32 और पहले) -USW Flex Mini शामिल नहीं है। शमन: UniFi एक्सेस पॉइंट्स को संस्करण 6.5.62 या बाद में अपडेट करें। UniFi स्विचेस को संस्करण 6.5.59 या बाद में अपडेट करें।
स्रोत
1- CVE-2023-35085-POC-EXPएक्सप्लॉइट
CVE-2023-35085 के लिए POC और EXP
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।