La configuration de l’interface Web UniFi Video Server (Windows) restaurer la fonctionnalité au & # 8220; & # 8221 sauvegarde; et & # 8220; & # 8221 Assistant; critères d’évaluation ne mettent pas en œuvre des contrôles de privilèges suffisants. utilisateurs privilégiés bas, appartenant aux groupes PUBLIC_GROUP ou CUSTOM_GROUP, peuvent accéder à ces points d’extrémité et écraser la configuration de l’application en cours. Cela peut être abusé à des fins diverses, y compris l’ajout de nouveaux utilisateurs administratifs. Produits concernés: UniFi Video Controller v3.9.3 (pour Windows x64 7/8/10) et avant. Fixe dans UniFi Video Controller v3.9.6 et plus récent.
https://community.ui.com/releases/Security-advisory-bulletin-006-006/3cf6264e-e0e6-4e26-a331-1d271f84673e
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8145