日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程语言 > php >内容正文

php

Ubiquiti几十款无线产品爆出命令注入漏洞 是因为没有升级老版本的PHP 据说厂商还未给出补丁...

發布時間:2025/3/20 php 35 豆豆
生活随笔 收集整理的這篇文章主要介紹了 Ubiquiti几十款无线产品爆出命令注入漏洞 是因为没有升级老版本的PHP 据说厂商还未给出补丁... 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

Ubiquiti Networks公司提供的幾十款產品中存在緊急漏洞,該漏洞可用于劫持設備。這個漏洞已于11月上報給了該廠商,但目前廠商尚未發布補丁修復大多數受影響的設備。

命令注入漏洞來自于沒有升級到老版本PHP

該漏洞由SEC Consult公司的研究員發現,稱其為Ubiquiti設備的管理界面的命令注入漏洞。該漏洞影響pingtest_action.cgi組件,部分原因是由于使用了舊版本的PHP,即1997年發布的PHP 2.0.1。

經過認證的攻擊者可利用低權限的只讀賬戶,或未經認證的遠程黑客可通過誘使用戶單擊某個特制的鏈接利用該漏洞。SEC Consult公司在其安全通告中稱,遠程攻擊實現的原因是缺乏針對跨站請求偽造(CSRF)的防護。

攻擊者可利用該漏洞會啟動一個反向root shell,并接管設備。攻擊者可能會根據該設備的用途,劫持網絡中的其他設備。

SEC Consult公司稱 漏洞涉及幾十款Ubiquiti產品

SEC Consult公司稱,該漏洞大約影響40個Ubiquiti接入點,包括Rocket Prism、PowerBeam、NanoBeam、LiteBeam、airGateway和airFiber產品。

該安全公司于11月22日通過的該廠商的HackerOne頁面將漏洞上報給了Ubiquiti Networks公司。最初,該公司做出了響應,但在2月早期停止了發布狀態更新補丁。鑒于此,SEC Consult將該漏洞進行了公開披露。

SEC Consult公司發布了視頻,展示了其漏洞發現,但為防止對該漏洞的不當使用,僅公開了有限的技術細節。

Ubiquiti Networks是做什么的

Ubiquiti Networks(優比快科技有限公司,又名:尤比奎蒂,以下簡稱:UBNT),是一家于2003年在美國硅谷成立的高科技跨國公司(美國納斯達克上市股票代碼:UBNT)。公司主要為邊遠地區和新興地區提供無線通訊產品。

  • 公司名稱: 優比快
  • 外文名稱:Ubiquiti Networks
  • 總部地點: 加州圣何塞
  • 成立時間:2003年
  • 經營范圍: 無線網絡產品提供及方案解決
  • 公司CEO: 佩拉(RobertJ. Pera)
  • 股票首次公開發行:2011年10月13日,UBNT在美國納斯達克上市,共發行普通股7,040,000股,發行價為每股美金15元

Ubiquiti公司回應說 沒有盡快發布補丁是因為通信存在問題

SEC Consult發布安全通告后,Ubiquiti公司的員工在Reddit上對用戶解釋說,公司由于與HackerOne平臺的通信存在問題而停止了對研究人員作出回應。

公司稱受影響的產品上運行的操作系統AirOS 8.0.1修復了此漏洞。并且,公司承諾稍后會針對5.x、6.x和7.x發布更新補丁。Ubiquiti的員工說,

“我們知道這看起來很糟糕,但我可向你保證,這并未真實反映我們是如何處理安全問題報告的。” “這確實是我們的錯,但這并不是因為我們忽略了此安全問題。”

Ubiquiti在媒體發布了以下聲明:

我們非常重視網絡安全,正在為所有受影響的產品修復漏洞。我們已發布了更新補丁,為SEC Consult提及的44產品中的37個產品解決了該安全問題(第一個安全補丁于2017年2月3日發布,面向airMAX 11ac產品)。

我們正準備發布另一個補丁,為報告中提及的另外七個產品解決此安全問題。在發布該補丁后,我們將向客戶發布簡報,通知其該補丁的發布,并提醒他們更新其固件。我們正逐步完善安全問題報告的審查過程,實現更快響應。



原文發布時間:2017年3月24日 本文由:securityWeek 發布,版權歸屬于原作者 原文鏈接:http://toutiao.secjia.com/ubiquiti-networks-products-command-injection-vulnerability 本文來自云棲社區合作伙伴安全加,了解相關信息可以關注安全加網站

總結

以上是生活随笔為你收集整理的Ubiquiti几十款无线产品爆出命令注入漏洞 是因为没有升级老版本的PHP 据说厂商还未给出补丁...的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 日韩成人看片 | 国产视频一区二区三区在线播放 | 亚洲一级网 | 调教在线观看 | 亚洲精品偷拍视频 | 诱夫1v1高h| 欧美精品黄色 | 欧美视频一二区 | 国产盗摄av | 久久精品夜 | 久操视频在线观看免费 | 国产又粗又硬又黄的视频 | 国产毛片网 | 好邻居韩国剧在线观看 | 超碰97人人干 | 中文字幕――色哟哟 | 深夜免费在线视频 | 婷婷国产精品 | 老司机在线观看视频 | www夜片内射视频日韩精品成人 | 女尊高h男高潮呻吟 | 亚洲色图网址 | 这里只有久久精品 | 午夜一区 | 最新色网址 | 久久久久久久久福利 | 中文字幕7 | 少妇激情在线 | 综合色视频 | 日韩免费在线视频观看 | 久久精品国产亚洲av蜜臀色欲 | 免费观看一区二区三区毛片 | 狠狠躁18三区二区一区传媒剧情 | 久久久97| 在线观看亚洲专区 | 日韩av中文字幕在线播放 | 四虎网址在线观看 | 92国产精品 | 91av综合 | 奇米超碰在线 | 欧美 变态 另类 人妖 | 激情a| 亚洲另类欧美日韩 | 国内自拍第二页 | 国产福利视频导航 | 又污又黄的网站 | av噜噜色 | 亚洲熟妇色自偷自拍另类 | 国产盗摄一区二区三区在线 | 一级免费视频 | 中文字幕有码在线视频 | 99视频一区二区 | heyzo北岛玲在线播放 | 男男毛片 | 国产偷人视频 | 午夜伦理剧场 | 丰满人妻中伦妇伦精品app | 青青草娱乐视频 | 国产牛牛| 日韩 国产 | 国产三极片| 性欧美视频在线观看 | 制服丝袜在线视频 | 欧美第二页 | 99无码熟妇丰满人妻啪啪 | 国产美女自拍 | 美国黄色av | 69av一区二区三区 | 兔费看少妇性l交大片免费 日韩高清不卡 | 依依综合网| 午夜视频在线观看国产 | 最新中文字幕免费 | 婷婷日| 日韩少妇裸体做爰视频 | 国产剧情在线一区 | 日av在线播放| 亚洲啪啪网站 | 国内黄色网址 | 神马午夜激情 | 国产一级视频在线观看 | 小说肉肉视频 | 在线视频观看一区二区 | 丰满的人妻hd高清日本 | 精品在线播放视频 | 超碰在线人人 | 日韩精品视频在线 | 日韩成人精品一区二区三区 | 亚洲精品视频一区 | 欧美极品在线播放 | av观看一区 | 日韩一二三级 | 波多av在线 | 国产一级片一区 | 日本老妇性生活 | 男女啪啪软件 | 午夜在线一区二区三区 | 免费看国产片在线观看 | 与亲女洗澡时伦了毛片 | 日韩性av |