[Discuss] Ubiquiti Networks EdgeOS Improper Certificate Validation Remote Code Execution Vulnerability

Stefan Schultheis (home) (spam-protected)
Do Mai 20 20:59:56 CEST 2021


Klingt, als sollten wir da rasch ein paar Updates einspielen...

∗∗∗ ZDI-21-601: Ubiquiti Networks EdgeOS Improper Certificate Validation
Remote Code Execution Vulnerability ∗∗∗
---------------------------------------------
This vulnerability allows remote attackers to execute arbitrary code on
affected installations of Ubiquiti Networks EdgeOS on EdgeRouter X,
EdgeRouter Pro X SFP, EdgeRouter 10X and EdgePoint 6-port routers. User
interaction is required to exploit this vulnerability in that an
administrator must perform a firmware update on the device.
---------------------------------------------
http://www.zerodayinitiative.com/advisories/ZDI-21-601/

LgS
-------------- nächster Teil --------------
Ein Dateianhang mit HTML-Daten wurde abgetrennt...
URL: <http://lists.funkfeuer.at/pipermail/discuss/attachments/20210520/0764567a/attachment.htm>


Mehr Informationen über die Mailingliste Discuss