PT-2021-15266 · Ubiquiti · Edgemax Edgerouter

CVE-2021-22909

·

Publicado

2021-05-20

·

Atualizado

2025-07-20

CVSS v2.0

7.6

Alta

VetorAV:N/AC:H/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do EdgeMAX EdgeRouter anteriores à V2.0.9-hotfix.1
Descrição
Uma vulnerabilidade encontrada no EdgeMAX EdgeRouter pode permitir que um agente mal-intencionado execute um ataque man-in-the-middle (MitM) durante uma atualização de firmware.
Recomendações
Para versões do EdgeMAX EdgeRouter anteriores à V2.0.9-hotfix.1, atualize para o EdgeMAX EdgeRouter V2.0.9-hotfix.1 ou posterior para resolver o problema.

Correção

Improper Certificate Validation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-22909
ZDI-21-601

Produtos afetados

Edgemax Edgerouter