PT-2024-22807 · Google+1 · Android Debug Bridge+7
CVE-2024-29206
·
Publicado
2024-05-07
·
Atualizado
2024-07-03
CVSS v3.1
2.2
Baixa
| Vetor | AV:N/AC:H/PR:H/UI:N/S:U/C:N/I:L/A:N |
Nome do software vulnerável e versões afetadas
UniFi Connect EV Station versões 1.1.18 e anteriores
UniFi Connect EV Station Pro versões 1.1.18 e anteriores
UniFi Access G2 Reader Pro versões 1.2.172 e anteriores
UniFi Access Reader Pro versões 2.7.238 e anteriores
UniFi Access Intercom versões 1.0.66 e anteriores
UniFi Access Intercom Viewer versões 1.0.5 e anteriores
UniFi Connect Display versões 1.9.324 e anteriores
UniFi Connect Display Cast versões 1.6.225 e anteriores
Descrição
Um controle de acesso inadequado poderia permitir que um agente mal-intencionado autenticado na API ativasse o Android Debug Bridge (ADB) e fizesse alterações não suportadas no sistema.
Recomendações
Atualize o UniFi Connect EV Station para a versão 1.2.15 ou posterior.
Atualize o UniFi Connect EV Station Pro para a versão 1.2.15 ou posterior.
Atualize o UniFi Access G2 Reader Pro para a versão 1.3.37 ou posterior.
Atualize o UniFi Access Reader Pro para a versão 2.8.19 ou posterior.
Atualize o UniFi Access Intercom para a versão 1.1.32 ou posterior.
Atualize o UniFi Access Intercom Viewer para a versão 1.1.6 ou posterior.
Atualize o UniFi Connect Display para a versão 1.11.348 ou posterior.
Atualize o UniFi Connect Display Cast para a versão 1.8.255 ou posterior.
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Android Debug Bridge
Unifi Access G2 Reader Pro
Unifi Access Intercom
Unifi Access Intercom Viewer
Unifi Access Reader Pro
Unifi Connect Display
Unifi Connect Display Cast
Unifi Connect Ev Station Pro