Ubiquiti Networks EdgeSwitch versione 1.7.3 e prima soffrono di una vulnerabilità format-string comando esterno a causa della mancanza di protezione sulla CLI Admin, causando l’esecuzione di codice e di privilegi in maggiore amministratori stessi sono ammessi. Un utente malintenzionato con l’accesso a un account amministratore potrebbe sfuggire alla CLI limitato e eseguire codice arbitrario. |
https://hackerone.com/reports/311884 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-12590 |
Vulnerabilità: CVE-2018-12590
