CVE-2010-5330
Publicada el · Actualizada el
Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.
Apply updates per vendor instructions.
Un dispositivo Ubiquiti acepta entrada del usuario sin validación en una solicitud web, permitiendo que un atacante ejecute comandos arbitrarios en el dispositivo. Esto ocurre porque el dispositivo no filtra adecuadamente comandos de shell en un parámetro llamado 'ifname'.
Inyección de Comandos en stainfo.cgi a través del parámetro GET 'ifname' sin sanitizar permite ejecución remota de código no autenticada en dispositivos Ubiquiti afectados (Nanostation5, AirMax ISP, AirSync, productos 802.11 ISP). El vector de ataque es una solicitud HTTP GET especialmente elaborada que contiene metacaracteres de shell que se ejecutan con privilegios del dispositivo.
El análisis completo de esta CVE está disponible en portugués →