PT-2022-27251 · Ubiquiti · Airfiber 60 Xg/Hd+4
CVE-2022-44565
·
Publicado
2022-12-23
·
Atualizado
2023-06-27
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões do airMAX AC anteriores à 8.7.11
Versões do airFiber 60/LR anteriores à 2.6.2
Versões do airFiber 60 XG/HD anteriores à 1.0.0
Versões do airFiber GBE anteriores à 1.4.1
Descrição
Existe uma falha na validação de acesso que permite que um agente mal-intencionado obtenha dados de status e uso do dispositivo UISP.
Recomendações
Para versões do airMAX AC anteriores à 8.7.11, atualize para a versão 8.7.11 ou posterior.
Para versões do airFiber 60/LR anteriores à 2.6.2, atualize para a versão 2.6.2 ou posterior.
Para versões do airFiber 60 XG/HD anteriores à 1.0.0, atualize para a versão 1.0.0 ou posterior.
Para versões do airFiber GBE anteriores à 1.4.1, atualize para a versão 1.4.1 ou posterior.
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Uisp
Airfiber 60 Xg/Hd
Airfiber 60/Lr
Airfiber Gbe
Airmax Ac