CVE sérülékenység

CVE-2026-77550

Alapadatok

Súlyosság
Kritikus
Publikálás dátuma 2026. 08. 26.
Érintett rendszerek
CWE

CVSS vektor

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

  • Hálózatról kihasználható
  • Alacsony komplexitás
  • Nem szükséges jogosultság
  • Nem szükséges felhasználói interakció

Leírás

A program CRLF-t használ speciális elemként (pl. sorszeparálás) de nem, vagy nem megfelelően semlegesíti a CRLF szekvenciákat a bemeneten.

Érintett rendszerek és verzióik

Ubiquiti Inc UniFi OS Server 5.1.37 előtti,
Ubiquiti Inc Cloud Keys 5.1.31 előtti,
Ubiquiti Inc Network Video Recorders 5.1.31 előtti,
Ubiquiti Inc Enterprise Network Video Recorders 5.1.31 előtti,
Ubiquiti Inc Enterprise Network Attached Storage 5.1.31 előtti,
Ubiquiti Inc Dream Machines 5.1.31 előtti,
Ubiquiti Inc Enterprise Firewall Core 5.1.31 előtti,
Ubiquiti Inc Dream Routers 5.1.31 előtti,
Ubiquiti Inc Enterprise Fortress Gateway 5.1.31 előtti,
Ubiquiti Inc Cloud Gateways 5.1.31 előtti,
Ubiquiti Inc Dream Wall 5.1.31 előtti,
Ubiquiti Inc Express 7 5.1.31 előtti,
Ubiquiti Inc Network Attached Storage 5.1.32 előtti,
Ubiquiti Inc Express 4.0.17 előtti verziók.

Hivatkozások

Adatvédelmi áttekintés

Weboldalunkon sütiket (cookie) használunk a látogatói forgalom elemzéséhez, az egyes felhasználói munkamenetek azonosításához, a tartalom és a hirdetések személyre szabásához, valamint a közösségi médiafunkciókhoz. Az "Összes elfogadása" gombra kattintva, Ön beleegyezik ezen cookie-k használatába, vagy az alábbi lehetőségek közül kiválaszthatja, mely sütiket engedélyezi. (Egyes sütik technikai okok miatt az első újratöltésig létrejöhetnek.)

További részletekért látogasson el a Tájékoztató a sütikről oldalra.