漏洞详情
CNVD编号 | CNVD-2017-05071 |
---|---|
漏洞标题 | Ubiquiti Networking产品多个命令注入漏洞 |
严重等级 | 中 |
影响产品 | Ubiquiti Networks, Inc. TS-8-PRO 1.3.3 (SW) |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2017-03-27 |
公开时间 | 2017-04-24 |
发现者 | SEC Consultants |
解决方案 | 厂商已发布了漏洞修复程序,请及时关注更新: https://www.sec-consult.com/fxdata/seccons/prod/temedia/advisories_txt/20170316-0_Ubiquiti_Networks_authenticated_command_injection_v10.txt |
漏洞描述 | Ubiquiti Networks TS-8-PRO等都是美国优比快科技有限公司(Ubiquiti Networks)研发的产品。TS-8-PRO是一款交换机。 Ubiquiti Networking产品存在多个命令注入漏洞,该漏洞产生的原因是未能对用户提交的数据进行有效验证所致。攻击者可利用漏洞在目标应用程序上下文注入任意命令,还可导致拒绝服务。 |
返回漏洞库首页