10

CVE-2020-8234

A vulnerability exists in The EdgeMax EdgeSwitch firmware <v1.9.1 where the EdgeSwitch legacy web interface SIDSSL cookie for admin can be guessed, enabling the attacker to obtain high privileges and get a root shell by a Command injection.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Ui ≫ Edgemax Firmware Version < 1.9.1
   Ui ≫ Ep-s16 Version -
   Ui ≫ Es-12f Version -
   Ui ≫ Es-16-150w Version -
   Ui ≫ Es-16-xg Version -
   Ui ≫ Es-24-250w Version -
   Ui ≫ Es-24-500w Version -
   Ui ≫ Es-24-lite Version -
   Ui ≫ Es-48-500w Version -
   Ui ≫ Es-48-750w Version -
   Ui ≫ Es-48-lite Version -
   Ui ≫ Es-8-150w Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 3.41% 0.873
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 9.8 3.9 5.9
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
NIST 10 10 10
AV:N/AC:L/Au:N/C:C/I:C/A:C
CWE-613 Insufficient Session Expiration

According to WASC, "Insufficient Session Expiration is when a web site permits an attacker to reuse old session credentials or session IDs for authorization."

https://www.ui.com/download/edgemax
Product
https://community.ui.com/releases/EdgeMAX-EdgeSwitch-Firmware-v1-9-1-v1-9-1/8a87dfc5-70f5-4055-8d67-570db1f5695c%2C
https://community.ui.com/releases/Security-advisory-bulletin-014-014/1c32c056-2c64-4e60-ac23-ce7d8f387821%2C