漏洞详情

CNVD编号 CNVD-2017-05071
漏洞标题 Ubiquiti Networking产品多个命令注入漏洞
严重等级
影响产品 Ubiquiti Networks, Inc. TS-8-PRO 1.3.3 (SW)
漏洞类型 通用软硬件漏洞
发现时间 2017-03-27
公开时间 2017-04-24
发现者 SEC Consultants
解决方案 厂商已发布了漏洞修复程序,请及时关注更新: https://www.sec-consult.com/fxdata/seccons/prod/temedia/advisories_txt/20170316-0_Ubiquiti_Networks_authenticated_command_injection_v10.txt
漏洞描述 Ubiquiti Networks TS-8-PRO等都是美国优比快科技有限公司(Ubiquiti Networks)研发的产品。TS-8-PRO是一款交换机。 Ubiquiti Networking产品存在多个命令注入漏洞,该漏洞产生的原因是未能对用户提交的数据进行有效验证所致。攻击者可利用漏洞在目标应用程序上下文注入任意命令,还可导致拒绝服务。

返回漏洞库首页
Image Additional Image