CVE-2023-35085
Una vulnerabilità di integer overflow in tutti gli Access Point e gli Switch UniFi, escluso lo Switch Flex Mini, con il Monitoraggio SNMP e le impostazioni...
- Pubblicato
- 10 ago 2023
- Aggiornato
- 4 dic 2024
- Assegnazione CNA
- hackerone
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 62,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità di integer overflow in tutti gli Access Point e gli Switch UniFi, escluso lo Switch Flex Mini, con il Monitoraggio SNMP e le impostazioni predefinite abilitate, potrebbe consentire l'esecuzione remota di codice (RCE). Prodotti interessati: tutti gli Access Point UniFi (versione 6.5.50 e precedenti), tutti gli Switch UniFi (versione 6.5.32 e precedenti) - USW Flex Mini escluso. Mitigazione: aggiornare gli Access Point UniFi alla versione 6.5.62 o successiva. Aggiornare gli Switch UniFi alla versione 6.5.59 o successiva.
Fonti
1- CVE-2023-35085-POC-EXPExploit
POC e EXP per CVE-2023-35085
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.