CRITICAL🇵🇱 Wersja polska

CVE-2023-24104

CVSS 9.8v3.1pub. 2023-02-23upd. 2025-03-18

Ubiquiti Networks UniFi Dream Machine Pro v7.2.95 allows attackers to bypass domain restrictions via crafted packets.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Ui Unifi Dream Machine Pro

    HW
    Ui
    all versions
  • Ui Unifi Dream Machine Pro Firmware

    OS
    Ui
    7.2.95
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2026-34909CRITICAL10.0⚠ KEVPL ✓same product

Path Traversal w UniFi OS — dostęp do plików systemowych i przejęcie konta

CVE-2026-34910CRITICAL10.0⚠ KEVPL ✓same product

Command Injection w UniFi OS via nieprawidłowa walidacja wejścia

CVE-2026-34908CRITICAL10.0⚠ KEVPL ✓same product

Nieprawidłowa kontrola dostępu w UniFi OS — nieautoryzowane zmiany systemowe

CVE-2026-54402CRITICAL9.9PL ✓same product

Command Injection w UniFi OS przez błąd walidacji wejścia

CVE-2026-54401HIGH7.7PL ✓same product

SSRF umożliwiający eskalację uprawnień w urządzeniach UniFi OS