PT-2017-9347 · Ubiquiti Networks · Unifi

Publicado

2017-01-23

·

Atualizado

2017-01-26

·

CVE-2016-7792

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions Ubiquiti Networks UniFi version 5.2.7
Description The issue allows remote attackers to modify the database by directly connecting to it, due to a lack of access restriction to the database.
Recommendations For Ubiquiti Networks UniFi version 5.2.7, restrict access to the database to prevent unauthorized modifications.

Exploit

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2016-7792

Produtos afetados

Unifi