Un problema di sicurezza è stato trovato in EdgePower 24V / 54V v1.7.0 firmware e precedenti in cui, a causa di protezioni CSRF mancanti, un aggressore sarebbe stato in grado di eseguire non autorizzata esecuzione di codice remoto.
https://community.ui.com/releases/Security-advisory-bulletin-016-016/40c1d33d-785e-44d5-8e6c-56a8addef1bc
https://community.ui.com/releases/Security-advisory-bulletin-016-016/40c1d33d-785e-44d5-8e6c-56a8addef1bc
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8282