目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2020-8168— Ubiquiti Networks AirOS 跨站请求伪造漏洞

AI 预测 8.1 利用难度: 极易 EPSS 0.69% · P50
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2020-8168 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
We have recently released new version of AirMax AirOS firmware v6.3.0 for TI, XW and XM boards that fixes vulnerabilities found on AirMax AirOS v6.2.0 and prior TI, XW and XM boards, according to the description below:Attackers can abuse multiple end-points not protected against cross-site request forgery (CSRF), as a result authenticated users can be persuaded to visit malicious web pages, which allows attackers to perform arbitrary actions, such as downgrade the device's firmware to older versions, modify configuration, upload arbitrary firmware, exfiltrate files and tokens.Mitigation:Update to the latest AirMax AirOS firmware version available at the AirMax download page.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
跨站请求伪造(CSRF)
来源: CVE Program / CVE List V5
Vulnerability Title
Ubiquiti Networks AirOS 跨站请求伪造漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Ubiquiti Networks AirOS是美国优比快(Ubiquiti Networks)公司的一套用于Ubiquiti网络设备的操作系统。 使用6.2.0及之前版本固件的Ubiquiti Networks AirMax AirOS(TI、XW和XM boards)中存在跨站请求伪造漏洞。攻击者可利用该漏洞执行任意操作。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-AirMax AirOS for TI, XW and XM boards Affected firmware versions v6.2.0 and prior -

二、漏洞 CVE-2020-8168 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2020-8168 的情报信息

登录查看更多情报信息。

CVE-2020-8168 其他参考 (2)

同批安全公告 · n/a · 2020-05-26 · 共 9 条

CVE-2020-13487WordPress bbPress plugin 跨站脚本漏洞
CVE-2020-8170Ubiquiti Networks AirOS 跨站脚本漏洞
CVE-2020-8171Ubiquiti Networks AirOS 操作系统命令注入漏洞
CVE-2020-13616Pichi 信任管理问题漏洞
CVE-2020-13615Qore 信任管理问题漏洞
CVE-2020-13614Axel 信任管理问题漏洞
CVE-2020-13623JerryScript 资源管理错误漏洞
CVE-2020-13622JerryScript 安全漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2020-8168

暂无评论


发表评论