⚠️ Security Advisory Bulletin 021

Status
Niet open voor verdere reacties.

m4v3r1ck

$ sudo -i
UniFier
31 jan 2018
3.616
3
1.758
163

Overview​

First Published: November 24, 2021
Version: 1.0
Revision: 1.0

Summary
A Cross-Origin Resource Sharing (CORS) vulnerability found in UniFi Protect application Version 1.19.2 and earlier allows a malicious actor who has convinced a privileged user to access a URL with malicious code to take over said user’s account.

This vulnerability is fixed in UniFi Protect application Version 1.20.0 and later.

Affected Products:
All UniFi OS Consoles hosting the UniFi Protect application

Mitigation:
Update the UniFi Protect application to Version 1.20.0 or later.

Impact:
CVSS v3.0 Severity and Metrics:
Base Score:
7.5 High
Vector:
CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H

Reference Links:
https://community.ui.com/releases/U...n-1-20-0/d43c0905-3fb4-456b-a7ca-73aa830cb011
 
  • Leuk
Waarderingen: gewoon in de kroeg
Update gedaan.
En zeker bedankt voor de post(y)
Maar waarom staat dit topic niet onder Ubiquiti Aankondigingen?

EDIT:
Temeer omdat de update daar wel staat.(en dit toch duidelijk een aankondiging is)
 
  • Leuk
Waarderingen: m4v3r1ck
Voor wat ik heb gezien is deze aankondiging 2 uur later gepost dan de update zelf. Omdat het alleen Protect betreft heb ik het hierin gezet. Strikt genomen heb je een punt.

@Luciano is deze post te verhuizen naar het juiste subforum, of kan deze hier blijven staan?
 
  • Leuk
Waarderingen: gewoon in de kroeg
Status
Niet open voor verdere reacties.
Activiteit
Er wordt op dit moment (nog) geen nieuwe reactie gepost.