Vulnerabilidad en la interfaz serial (UART) en UniFi Cloud Key para Cloud Key gen2 y Cloud Key gen2 Plus (CVE-2020-8157)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/05/2020
Última modificación:
07/05/2020
Descripción
UniFi Cloud Key versiones de firmware anteriores a v1.1.10 incluyéndola, para Cloud Key gen2 y Cloud Key gen2 Plus contiene una vulnerabilidad que permite acceso root no restringido por medio de la interfaz serial (UART).
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:ui:unifi_cloud_key_gen2_firmware:*:*:*:*:*:*:*:* | 1.1.10 (incluyendo) | |
cpe:2.3:h:ui:unifi_cloud_key_gen2:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:ui:unifi_cloud_key_gen2_plus_firmware:*:*:*:*:*:*:*:* | 1.1.10 (incluyendo) | |
cpe:2.3:h:ui:unifi_cloud_key_gen2_plus:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página