W systemie UniFi OS wykryto błędną konfigurację mechanizmu Cross-Origin Resource Sharing (CORS), która pozwala złośliwej stronie internetowej na wykonywanie działań w imieniu zalogowanego użytkownika. Podatność jest groźna, ponieważ nie wymaga od atakującego posiadania własnych uprawnień w systemie — wystarczy nakłonić uwierzytelnionego użytkownika do odwiedzenia spreparowanej strony.
▸ Pokaż oryginał (EN)
A malicious actor who lures an authenticated user to a malicious page could exploit a Cross-Origin Resource Sharing (CORS) misconfiguration found in UniFi OS to trigger actions in UniFi OS using that user's session.
Atakujący przygotowuje złośliwą stronę internetową i nakłania do jej odwiedzenia użytkownika posiadającego aktywną sesję w UniFi OS. Z powodu błędnej konfiguracji CORS przeglądarka ofiary pozwala złośliwej stronie na wysyłanie żądań do interfejsu UniFi OS i odczytywanie odpowiedzi — co normalnie powinno być zablokowane przez politykę tego samego źródła (same-origin policy). W ten sposób atakujący może wykonywać operacje w UniFi OS z uprawnieniami zalogowanego użytkownika, bez jego wiedzy.
Atakujący może wykonać nieautoryzowane działania w systemie UniFi OS przy użyciu sesji ofiary, potencjalnie uzyskując dostęp do poufnych danych konfiguracyjnych, modyfikując ustawienia sieci lub eskalując swoje uprawnienia w zależności od roli zaatakowanego użytkownika.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegóły w biuletynie bezpieczeństwa Ubiquiti: https://community.ui.com/releases/Security-Advisory-Bulletin-066-066/984eceb3-49c8-4227-942d-671c289b3afc
Podatność dotyczy urządzeń i oprogramowania: UniFi OS Server, UniFi Cloud Gateway Ultra, UniFi Cloud Gateway Max (Firmware), UniFi Cloud Gateway Max, UniFi Cloud Gateway Industrial (Firmware). Szczegółowe wersje wskazane są w referencjach producenta.
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:HUi Enterprise Firewall Core
HWUiwszystkie wersjeUi Enterprise Firewall Core Firmware
OSUi≤ 5.1.18Ui Enterprise Fortress Gateway
HWUiwszystkie wersjeUi Enterprise Fortress Gateway Firmware
OSUi≤ 5.1.15Ui Enterprise Network Video Recorder
HWUiwszystkie wersjeUi Enterprise Network Video Recorder Core
HWUiwszystkie wersjeUi Enterprise Network Video Recorder Core Firmware
OSUi≤ 5.1.15Ui Enterprise Network Video Recorder Firmware
OSUi≤ 5.1.15Ui Unas 2
HWUiwszystkie wersjeUi Unas 2 Firmware
OSUi≤ 5.1.16Ui Unas 4
HWUiwszystkie wersjeUi Unas 4 Firmware
OSUi≤ 5.1.16Ui Unas Pro
HWUiwszystkie wersjeUi Unas Pro 4
HWUiwszystkie wersjeUi Unas Pro 4 Firmware
OSUi≤ 5.1.16Ui Unas Pro 8
HWUiwszystkie wersjeUi Unas Pro 8 Firmware
OSUi≤ 5.1.16Ui Unas Pro Firmware
OSUi≤ 5.1.16Ui Unifi Cloud Gateway Fiber
HWUiwszystkie wersjeUi Unifi Cloud Gateway Fiber Firmware
OSUi≤ 5.1.15Ui Unifi Cloud Gateway Industrial
HWUiwszystkie wersjeUi Unifi Cloud Gateway Industrial Firmware
OSUi≤ 5.1.15Ui Unifi Cloud Gateway Max
HWUiwszystkie wersjeUi Unifi Cloud Gateway Max Firmware
OSUi≤ 5.1.15Ui Unifi Cloud Gateway Ultra
HWUiwszystkie wersjeUi Unifi Cloud Gateway Ultra Firmware
OSUi≤ 5.1.15Ui Unifi Cloudkey
HWUiwszystkie wersjeUi Unifi Cloudkey Enterprise
HWUiwszystkie wersjeUi Unifi Cloudkey Enterprise Firmware
OSUi≤ 5.1.15Ui Unifi Cloudkey Firmware
OSUi≤ 5.1.15
Powiązane podatności
Path Traversal w UniFi OS — dostęp do plików systemowych i przejęcie konta
Command Injection w UniFi OS via nieprawidłowa walidacja wejścia
Nieprawidłowa kontrola dostępu w UniFi OS — nieautoryzowane zmiany systemowe
Command Injection w UniFi OS przez błąd walidacji wejścia
Command Injection w UniFi OS — podatność na wstrzyknięcie poleceń