Vulnerabilidad en las credenciales almacenadas en caché en los dispositivos Ubiquiti UniFi Meshing Access Point UAP-AC-M (CVE-2020-27888)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/10/2020
Última modificación:
21/07/2021
Descripción
Se detectó un problema en los dispositivos Ubiquiti UniFi Meshing Access Point UAP-AC-M versión 4.3.21.11325 y UniFi Controller versión 6.0.28. Las credenciales almacenadas en caché no son borradas de un punto de acceso que retorna de forma inalámbrica desde un estado desconectado. Esto puede proporcionar acceso a la red no deseado
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:ui:unifi_meshing_access_point_firmware:4.3.21.11325:*:*:*:*:*:*:* | ||
cpe:2.3:h:ui:unifi_meshing_access_point:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:ui:unifi_controller_firmware:6.0.28:*:*:*:*:*:*:* | ||
cpe:2.3:h:ui:unifi_controller:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página