PT-2022-27251 · Ubiquiti · Airfiber 60 Xg/Hd+4

CVE-2022-44565

·

Publicado

2022-12-23

·

Atualizado

2023-06-27

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do airMAX AC anteriores à 8.7.11
Versões do airFiber 60/LR anteriores à 2.6.2
Versões do airFiber 60 XG/HD anteriores à 1.0.0
Versões do airFiber GBE anteriores à 1.4.1
Descrição
Existe uma falha na validação de acesso que permite que um agente mal-intencionado obtenha dados de status e uso do dispositivo UISP.
Recomendações
Para versões do airMAX AC anteriores à 8.7.11, atualize para a versão 8.7.11 ou posterior.
Para versões do airFiber 60/LR anteriores à 2.6.2, atualize para a versão 2.6.2 ou posterior.
Para versões do airFiber 60 XG/HD anteriores à 1.0.0, atualize para a versão 1.0.0 ou posterior.
Para versões do airFiber GBE anteriores à 1.4.1, atualize para a versão 1.4.1 ou posterior.

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-44565

Produtos afetados

Uisp
Airfiber 60 Xg/Hd
Airfiber 60/Lr
Airfiber Gbe
Airmax Ac