Podatność typu Improper Access Control w aplikacji UniFi Talk firmy Ubiquiti umożliwia uwierzytelnionemu użytkownikowi o niskich uprawnieniach eskalację przywilejów w obrębie tej aplikacji. Luka jest dostępna zdalnie przez sieć, co zwiększa ryzyko jej wykorzystania.
▸ Pokaż oryginał (EN)
A malicious actor with access to the network and low privileges could exploit an Improper Access Control vulnerability found in UniFi Talk Application to escalate privileges within the UniFi Talk Application.
Atakujący posiadający dostęp do sieci oraz konto z niskimi uprawnieniami może wykorzystać nieprawidłową kontrolę dostępu (CWE-284) zaimplementowaną w aplikacji UniFi Talk. Mechanizm weryfikacji uprawnień nie ogranicza skutecznie dostępu do zasobów lub operacji wymagających wyższych przywilejów. W rezultacie możliwe jest wykonanie działań zarezerwowanych dla użytkowników z wyższymi uprawnieniami bez ich posiadania.
Atakujący może eskalować swoje uprawnienia (privilege escalation) w obrębie aplikacji UniFi Talk, uzyskując nieautoryzowany dostęp do danych lub funkcji zastrzeżonych dla wyższych ról. Skutkiem może być naruszenie poufności i integralności danych przetwarzanych przez aplikację.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — zaktualizować aplikację UniFi Talk do wersji wskazanej w biuletynie bezpieczeństwa dostępnym pod adresem: https://community.ui.com/releases/Security-Advisory-Bulletin-066-066/984eceb3-49c8-4227-942d-671c289b3afc
Ubiquiti UniFi Talk Application — wersje wskazane w referencjach producenta (biuletyn bezpieczeństwa Security Advisory Bulletin 066)
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:NUi Unifi Talk Application
APPUi< 5.2.2
Powiązane podatności
SQL Injection w UniFi Talk Application umożliwia eskalację uprawnień
SSRF w UniFi Talk Application — DoS i ominięcie uwierzytelnienia
Path Traversal w UniFi OS — dostęp do plików systemowych i przejęcie konta
Nieprawidłowa kontrola dostępu w UniFi OS — nieautoryzowane zmiany systemowe
Command Injection w UniFi OS via nieprawidłowa walidacja wejścia