Записи ubnt
6 опубликованных записей вендора ubnt.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 1 · 16,7 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-269 Improper Privilege Management2
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-732 Incorrect Permission Assignment for Critical Resource1
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
6 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
61На этой неделе | CVE-2015-9266Готовый эксплойт | Ubiquiti airOS HTTP(S) unauthenticated arbitrary file uploadui · airmax ac firmware · CWE-22 | Критическая9,8 | — | 74,0 % | 5 сент. 2018 г. |
35Наблюдать | CVE-2017-0934Эксплойта нет | Ubiquiti Networks EdgeOS version 1.9.1 and prior suffer from an Improper Privilege Management vulnerability due to the lack of protection ofubnt · edgeos · CWE-269 | Высокая8,8 | — | 1,3 % | 22 мар. 2018 г. |
35Наблюдать | CVE-2017-0932Эксплойта нет | Ubiquiti Networks EdgeOS version 1.9.1.1 and prior suffer from an Improper Privilege Management vulnerability due to the lack of validation ubnt · edgeos · CWE-269 | Высокая8,8 | — | 1,2 % | 22 мар. 2018 г. |
32Наблюдать | CVE-2017-0933Эксплойта нет | Ubiquiti Networks EdgeOS version 1.9.1 and prior suffer from a Cross-Site Request Forgery (CSRF) vulnerability.ubnt · edgeos · CWE-352 | Высокая8,0 | — | 0,5 % | 22 мар. 2018 г. |
29Наблюдать | CVE-2018-12591Эксплойта нет | Ubiquiti Networks EdgeSwitch version 1.7.3 and prior suffer from an improperly neutralized element in an OS command due to lack of protectioubnt · edgeswitch firmware · CWE-78 | Высокая7,2 | — | 1,9 % | 20 июн. 2018 г. |
18Наблюдать | CVE-2017-0913Эксплойта нет | Ubiquiti UCRM versions 2.3.0 to 2.7.7 allow an authenticated user to read arbitrary files in the local file system.ubnt · ucrm · CWE-732 | Средняя4,7 | — | 0,3 % | 3 июл. 2018 г. |
- CVE-2015-926661На этой неделе
Ubiquiti airOS HTTP(S) unauthenticated arbitrary file upload
КритическаяCVSS 9,8Готовый эксплойтEPSS 74 %ui · airmax ac firmware5 сент. 2018 г.
- CVE-2017-093435Наблюдать
Ubiquiti Networks EdgeOS version 1.9.1 and prior suffer from an Improper Privilege Management vulnerability due to the lack of protection of
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %ubnt · edgeos22 мар. 2018 г.
- CVE-2017-093235Наблюдать
Ubiquiti Networks EdgeOS version 1.9.1.1 and prior suffer from an Improper Privilege Management vulnerability due to the lack of validation
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %ubnt · edgeos22 мар. 2018 г.
- CVE-2017-093332Наблюдать
Ubiquiti Networks EdgeOS version 1.9.1 and prior suffer from a Cross-Site Request Forgery (CSRF) vulnerability.
ВысокаяCVSS 8,0Эксплойта нетEPSS 1 %ubnt · edgeos22 мар. 2018 г.
- CVE-2018-1259129Наблюдать
Ubiquiti Networks EdgeSwitch version 1.7.3 and prior suffer from an improperly neutralized element in an OS command due to lack of protectio
ВысокаяCVSS 7,2Эксплойта нетEPSS 2 %ubnt · edgeswitch firmware20 июн. 2018 г.
- CVE-2017-091318Наблюдать
Ubiquiti UCRM versions 2.3.0 to 2.7.7 allow an authenticated user to read arbitrary files in the local file system.
СредняяCVSS 4,7Эксплойта нетEPSS 0 %ubnt · ucrm3 июл. 2018 г.