Seria podatności SQL Injection w aplikacji UniFi Talk pozwala uwierzytelnionemu atakującemu z niskimi uprawnieniami na eskalację uprawnień na urządzeniu hosta. Krytyczny wynik CVSS 9.9 wynika z możliwości przejęcia pełnej kontroli nad systemem.
▸ Pokaż oryginał (EN)
A malicious actor with access to the network and low privileges could exploit a series of authenticated SQL Injection vulnerabilities found in UniFi Talk Application to escalate privileges on the host device.
Atakujący posiadający dostęp do sieci oraz konto z niskimi uprawnieniami może wykorzystać szereg podatności typu SQL Injection obecnych w aplikacji UniFi Talk. Poprzez spreparowane zapytania SQL wstrzyknięte do podatnych punktów aplikacji, możliwe jest uzyskanie nieuprawnionego dostępu do danych oraz eskalacja uprawnień na poziomie urządzenia hosta. Podatność wymaga jedynie uwierzytelnienia na poziomie niskich uprawnień, co znacząco obniża próg jej wykorzystania.
Atakujący może przeprowadzić privilege escalation na urządzeniu hosta, potencjalnie uzyskując pełną kontrolę nad systemem, w tym dostęp do poufnych danych, możliwość modyfikacji konfiguracji oraz naruszenie integralności i dostępności usług.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegóły w Security Advisory Bulletin 066 dostępnym pod adresem: https://community.ui.com/releases/Security-Advisory-Bulletin-066-066/984eceb3-49c8-4227-942d-671c289b3afc
Aplikacja UniFi Talk — wersje wskazane w referencjach producenta (Security Advisory Bulletin 066)
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HUi Unifi Talk Application
APPUi< 5.2.2
Powiązane podatności
SSRF w UniFi Talk Application — DoS i ominięcie uwierzytelnienia
Privilege Escalation w UniFi Talk Application (Improper Access Control)
Path Traversal w UniFi OS — dostęp do plików systemowych i przejęcie konta
Nieprawidłowa kontrola dostępu w UniFi OS — nieautoryzowane zmiany systemowe
Command Injection w UniFi OS via nieprawidłowa walidacja wejścia