日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程语言 > php >内容正文

php

Ubiquiti几十款无线产品爆出命令注入漏洞 是因为没有升级老版本的PHP 据说厂商还未给出补丁...

發布時間:2025/3/20 php 35 豆豆
生活随笔 收集整理的這篇文章主要介紹了 Ubiquiti几十款无线产品爆出命令注入漏洞 是因为没有升级老版本的PHP 据说厂商还未给出补丁... 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

Ubiquiti Networks公司提供的幾十款產品中存在緊急漏洞,該漏洞可用于劫持設備。這個漏洞已于11月上報給了該廠商,但目前廠商尚未發布補丁修復大多數受影響的設備。

命令注入漏洞來自于沒有升級到老版本PHP

該漏洞由SEC Consult公司的研究員發現,稱其為Ubiquiti設備的管理界面的命令注入漏洞。該漏洞影響pingtest_action.cgi組件,部分原因是由于使用了舊版本的PHP,即1997年發布的PHP 2.0.1。

經過認證的攻擊者可利用低權限的只讀賬戶,或未經認證的遠程黑客可通過誘使用戶單擊某個特制的鏈接利用該漏洞。SEC Consult公司在其安全通告中稱,遠程攻擊實現的原因是缺乏針對跨站請求偽造(CSRF)的防護。

攻擊者可利用該漏洞會啟動一個反向root shell,并接管設備。攻擊者可能會根據該設備的用途,劫持網絡中的其他設備。

SEC Consult公司稱 漏洞涉及幾十款Ubiquiti產品

SEC Consult公司稱,該漏洞大約影響40個Ubiquiti接入點,包括Rocket Prism、PowerBeam、NanoBeam、LiteBeam、airGateway和airFiber產品。

該安全公司于11月22日通過的該廠商的HackerOne頁面將漏洞上報給了Ubiquiti Networks公司。最初,該公司做出了響應,但在2月早期停止了發布狀態更新補丁。鑒于此,SEC Consult將該漏洞進行了公開披露。

SEC Consult公司發布了視頻,展示了其漏洞發現,但為防止對該漏洞的不當使用,僅公開了有限的技術細節。

Ubiquiti Networks是做什么的

Ubiquiti Networks(優比快科技有限公司,又名:尤比奎蒂,以下簡稱:UBNT),是一家于2003年在美國硅谷成立的高科技跨國公司(美國納斯達克上市股票代碼:UBNT)。公司主要為邊遠地區和新興地區提供無線通訊產品。

  • 公司名稱: 優比快
  • 外文名稱:Ubiquiti Networks
  • 總部地點: 加州圣何塞
  • 成立時間:2003年
  • 經營范圍: 無線網絡產品提供及方案解決
  • 公司CEO: 佩拉(RobertJ. Pera)
  • 股票首次公開發行:2011年10月13日,UBNT在美國納斯達克上市,共發行普通股7,040,000股,發行價為每股美金15元

Ubiquiti公司回應說 沒有盡快發布補丁是因為通信存在問題

SEC Consult發布安全通告后,Ubiquiti公司的員工在Reddit上對用戶解釋說,公司由于與HackerOne平臺的通信存在問題而停止了對研究人員作出回應。

公司稱受影響的產品上運行的操作系統AirOS 8.0.1修復了此漏洞。并且,公司承諾稍后會針對5.x、6.x和7.x發布更新補丁。Ubiquiti的員工說,

“我們知道這看起來很糟糕,但我可向你保證,這并未真實反映我們是如何處理安全問題報告的。” “這確實是我們的錯,但這并不是因為我們忽略了此安全問題。”

Ubiquiti在媒體發布了以下聲明:

我們非常重視網絡安全,正在為所有受影響的產品修復漏洞。我們已發布了更新補丁,為SEC Consult提及的44產品中的37個產品解決了該安全問題(第一個安全補丁于2017年2月3日發布,面向airMAX 11ac產品)。

我們正準備發布另一個補丁,為報告中提及的另外七個產品解決此安全問題。在發布該補丁后,我們將向客戶發布簡報,通知其該補丁的發布,并提醒他們更新其固件。我們正逐步完善安全問題報告的審查過程,實現更快響應。



原文發布時間:2017年3月24日 本文由:securityWeek 發布,版權歸屬于原作者 原文鏈接:http://toutiao.secjia.com/ubiquiti-networks-products-command-injection-vulnerability 本文來自云棲社區合作伙伴安全加,了解相關信息可以關注安全加網站

總結

以上是生活随笔為你收集整理的Ubiquiti几十款无线产品爆出命令注入漏洞 是因为没有升级老版本的PHP 据说厂商还未给出补丁...的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 美女被男人c | 怡春院视频 | 成人夜晚视频 | 91视频免费 | 茄子视频懂你更多在线观看 | 国产精品久久 | 桃色视屏 | av一二三四 | 色噜噜噜| 78日本xxxxxxxxx59 亚洲图片小说视频 | 免费的毛片 | 综合视频在线观看 | 青青精品| 国产色秀视频 | 亲子乱对白乱都乱了 | 美女av免费 | 天天搞夜夜 | wwwxxx日韩| 色婷婷视频在线观看 | 国产片一区二区 | www.日本黄色 | 欧美一级片在线视频 | 国产精品无人区 | 欧美男人亚洲天堂 | 欧美三级午夜理伦三级老人 | 禁断介护av一区二区 | 精品国产一区二区三区四区 | 亚洲精品国偷拍自产在线观看蜜桃 | 欧美亚色 | 尹人久久| 国产精品美女久久久久久久 | 午夜tv影院 | 黄色理伦| 人妻激情偷乱视频一区二区三区 | 欧美日韩成人精品 | 亚洲视频在线观看视频 | 成人涩涩网站 | 成年人在线免费观看视频网站 | 日日射视频 | 欧美日韩毛片 | 色撸撸在线 | 精品999视频 | 欧美日韩综合在线 | 先锋av资源网 | 免费啪啪网址 | 91国偷自产一区二区三区老熟女 | 综合色亚洲 | 黄色小视频在线观看 | 国产一级二级三级在线观看 | 亚洲人成电影网 | 熟妇毛片| 中文字幕日韩有码 | 毛片毛片毛片毛片毛片毛片毛片毛片毛片毛片 | 亚洲午夜无码久久久久 | 欧美性色黄大片手机版 | 狠狠艹狠狠干 | 怡红院av在线 | 亚洲午夜色 | 午夜免费福利网站 | 国产乱码一区二区三区播放 | 538在线精品 | 欧美精品做受xxx性少妇 | 日韩日韩| 亚洲乱码国产乱码精品精大量 | 在线免费视频一区二区 | 三上悠亚在线观看一区二区 | 国产成人三级在线观看视频 | 欧美操穴 | 日韩一区二区三区视频 | 久久久久久久久久久久久国产 | 亚洲视频精品一区 | 偷自拍| 三级性视频 | 午夜伦情 | 五月婷婷狠狠 | 亚洲欧美日本一区二区 | 日韩伦理av | 国产主播在线播放 | 国产精品入口麻豆 | 中文字幕乱码一区二区三区 | 青青国产精品视频 | 大胸美女啪啪 | 黄色片91| 青青操国产视频 | 国产第八页 | 久久狠 | 日韩美女毛片 | 免费又黄又爽又色的视频 | 亚洲自拍偷拍综合 | 欧美日韩精品一区二区 | 日本wwww色 | 亚洲精品一区三区三区在线观看 | 国产精品自拍99 | 国产精品高潮呻吟久久av黑人 | 播放毛片| 亚洲乱子伦| 青青草视频成人 | 亚洲tv在线观看 | 人碰人操 |