Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las credenciales almacenadas en caché en los dispositivos Ubiquiti UniFi Meshing Access Point UAP-AC-M (CVE-2020-27888)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/10/2020
Última modificación:
21/07/2021

Descripción

Se detectó un problema en los dispositivos Ubiquiti UniFi Meshing Access Point UAP-AC-M versión 4.3.21.11325 y UniFi Controller versión 6.0.28. Las credenciales almacenadas en caché no son borradas de un punto de acceso que retorna de forma inalámbrica desde un estado desconectado. Esto puede proporcionar acceso a la red no deseado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:ui:unifi_meshing_access_point_firmware:4.3.21.11325:*:*:*:*:*:*:*
cpe:2.3:h:ui:unifi_meshing_access_point:-:*:*:*:*:*:*:*
cpe:2.3:o:ui:unifi_controller_firmware:6.0.28:*:*:*:*:*:*:*
cpe:2.3:h:ui:unifi_controller:-:*:*:*:*:*:*:*