CVE-2015-9266
Ubiquiti airOS: неаутентифицированная произвольная загрузка файлов по HTTP(S)
- Опубликовано
- 5 сент. 2018 г.
- Обновлено
- 6 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 15 апр. 2016 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CВысокий · следующие 30 дней
- Процентиль
- 99,5 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Веб-интерфейс управления Ubiquiti airMAX, airFiber, airGateway и EdgeSwitch XP (ранее TOUGHSwitch) позволяет неаутентифицированному злоумышленнику загружать и записывать произвольные файлы, используя методы обхода каталогов. Злоумышленник может воспользоваться этой уязвимостью для получения root-привилегий. Эта уязвимость устранена в следующих версиях продуктов (исправления выпущены в июле 2015 года, все предыдущие версии уязвимы): airMAX AC 7.1.3; airMAX M (и airRouter) 5.6.2 XM/XW/TI, 5.5.11 XM/TI и 5.5.10u2 XW; airGateway 1.1.5; airFiber AF24/AF24HD 2.2.1, AF5x 3.0.2.1 и AF5 2.2.1; airOS 4 XS2/XS5 4.0.4; и EdgeSwitch XP (ранее TOUGHSwitch) 1.3.2.
Источники
193c08539 · cgi · 15 апр. 2016 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.