Ad

CVE-2026-48610

HIGH CVSS 3.1: 8,1 EPSS 0.26%
Обновлено 17 июня 2026
Unifi
Параметр Значение
CVSS 8,1 (HIGH)
Тип уязвимости CWE-284 (Неправильный контроль доступа)
Поставщик Unifi
Публичный эксплойт Нет

При определенных конфигурациях сети злоумышленник, имеющий доступ к сети, может использовать уязвимость неправильного контроля доступа, обнаруженную в некоторых устройствах под управлением ОС UniFi, для внесения несанкционированных изменений в такие устройства с ОС UniFi.

Показать оригинальное описание (EN)

Under certain network configurations, a malicious actor with access to network could exploit an Improper Access Control vulnerability found in certain devices running UniFi OS to make unauthorized changes to such UniFi OS devices.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1