CVE2020-8148

介质

描述性

UniFi云键固件 < 1.1.6包含易损性,使攻击者能够发送恶意API请求改变设备主机名影响云密钥二元和云密钥二元+

引用

https://hackerone.com/reports/802079

细节

发布 :2020-04-13

风险信息

CVSS v2

基础评分 :5

向量 :CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:N

严重性 :中度

CVSSv3

基础评分 :5.3

向量 :CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N

严重性 :中度

Baidu
map