PT-2021-15266 · Ubiquiti · Edgemax Edgerouter
CVE-2021-22909
·
Publicado
2021-05-20
·
Atualizado
2025-07-20
CVSS v2.0
7.6
Alta
| Vetor | AV:N/AC:H/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do EdgeMAX EdgeRouter anteriores à V2.0.9-hotfix.1
Descrição
Uma vulnerabilidade encontrada no EdgeMAX EdgeRouter pode permitir que um agente mal-intencionado execute um ataque man-in-the-middle (MitM) durante uma atualização de firmware.
Recomendações
Para versões do EdgeMAX EdgeRouter anteriores à V2.0.9-hotfix.1, atualize para o EdgeMAX EdgeRouter V2.0.9-hotfix.1 ou posterior para resolver o problema.
Correção
Improper Certificate Validation
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Edgemax Edgerouter