CH azonosító
CH-10287Angol cím
Ubiquiti UniFi Controller DHCP Hostname Script Insertion VulnerabilityFelfedezés dátuma
2014.01.02.Súlyosság
AlacsonyÖsszefoglaló
A shackspace beszámolt az UniFi Controller sérülékenységéről, amelyet kihasználva a rosszindulatú támadók script beszúrási támadásokat hajthatnak végre.
Leírás
A DHCP állomásnév nincs megfelelően ellenőrizve mielőtt felhasználásra kerülne az adminisztrációs kezelőfelületen. Ezt kihasználva tetszőleges HTML és script kód futtatása lehetséges a felhasználó böngészőjében az érintett oldal káros tartalom megtekintésekor.
A sérülékenységet a 2.3.5-ös és a korábbi verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissíts a 2.3.6-os, vagy újabb verzióra.