Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Productos Ubiquiti (CVE-2015-9266)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
05/09/2018
Última modificación:
12/08/2021

Descripción

La interfaz web de gestión de Ubiquiti airMAX, airFiber, airGateway y EdgeSwitch XP (anteriormente TOUGHSwitch) permite que un atacante no autenticado suba y escriba archivos arbitrarios mediante técnicas de salto de directorio. Un atacante podría explotar esta vulnerabilidad para obtener privilegios root. La vulnerabilidad se soluciona en las siguientes versiones del producto (soluciones lanzadas en julio de 2015, todas las versiones anteriores se han visto afectadas): airMAX AC 7.1.3; airMAX M (y airRouter) 5.6.2 XM/XW/TI, 5.5.11 XM/TI y 5.5.10u2 XW; airGateway 1.1.5; airFiber AF24/AF24HD 2.2.1, AF5x 3.0.2.1 y AF5 2.2.1; airOS 4 XS2/XS5 4.0.4; y EdgeSwitch XP (anteriormente TOUGHSwitch) 1.3.2.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:ui:airmax_ac_firmware:7.1.3:*:*:*:*:*:*:*
cpe:2.3:h:ui:airmax_ac:-:*:*:*:*:*:*:*
cpe:2.3:o:ui:airmax_m_xm_firmware:*:*:*:*:*:*:*:* 5.6.2 (excluyendo)
cpe:2.3:h:ui:airmax_m_xm:-:*:*:*:*:*:*:*
cpe:2.3:o:ui:airmax_m_xw_firmware:*:*:*:*:*:*:*:* 5.6.2 (excluyendo)
cpe:2.3:h:ui:airmax_m_xw:-:*:*:*:*:*:*:*
cpe:2.3:o:ui:airmax_m_ti_firmware:*:*:*:*:*:*:*:* 5.6.2 (excluyendo)
cpe:2.3:h:ui:airmax_m_ti:-:*:*:*:*:*:*:*
cpe:2.3:o:ui:airgateway_firmware:*:*:*:*:*:*:*:* 1.15 (excluyendo)
cpe:2.3:h:ui:airgateway:-:*:*:*:*:*:*:*
cpe:2.3:o:ui:airfiber_af24_firmware:*:*:*:*:*:*:*:* 2.2.1 (excluyendo)
cpe:2.3:h:ui:airfiber_af24:-:*:*:*:*:*:*:*
cpe:2.3:o:ui:airfiber_af24hd_firmware:*:*:*:*:*:*:*:* 2.2.1 (excluyendo)
cpe:2.3:h:ui:airfiber_af24hd:-:*:*:*:*:*:*:*
cpe:2.3:o:ui:af5x_firmware:*:*:*:*:*:*:*:* 3.0.2.1 (excluyendo)