Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una petición con una URL en la funcionalidad Firmware Update de la interfaz web de UniFi Video Server (CVE-2020-8144)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
01/04/2020
Última modificación:
03/04/2020

Descripción

La funcionalidad Firmware Update de la interfaz web de UniFi Video Server versiones v3.9.3 y anteriores (para Windows 7/8/10 x64), en determinadas circunstancias, no comprueba los destinos de descarga de firmware para garantizar que estén dentro del árbol de directorios de destino previsto. Acepta una petición con una URL para actualizar la información del firmware. Si el campo de versión contiene secuencias de caracteres ..\, la ruta de archivo de destino para guardar el firmware puede ser manipulada para que esté fuera del árbol de directorios de destino previsto. Corregido en UniFi Video Controller versión v3.10.3 y más recientes.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ui:unifi_video:*:*:*:*:*:*:*:* 3.9.3 (incluyendo)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*