Ad

CVE-2026-47370

CRITICAL CVSS 3.1: 9,9 EPSS 0.83%
Обновлено 17 июня 2026
Unifi
Параметр Значение
CVSS 9,9 (CRITICAL)
Тип уязвимости CWE-20 (Неправильная проверка ввода)
Поставщик Unifi
Публичный эксплойт Нет

Злоумышленник с доступом к сети и низкими привилегиями может воспользоваться уязвимостью неправильной проверки ввода, обнаруженной в некоторых устройствах под управлением ОС UniFi, для выполнения внедрения команд в таких устройствах или экземплярах ОС UniFi.

Показать оригинальное описание (EN)

A malicious actor with access to the network and low privileges could exploit an Improper Input Validation vulnerability found in certain devices running UniFi OS to execute a Command Injection within such UniFi OS devices or instances.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1