Unifiedremote

Unified Remote

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.42%
  • Veröffentlicht 30.12.2023 06:15:43
  • Zuletzt bearbeitet 21.11.2024 08:39:28

Unified Remote 3.13.0 allows remote attackers to execute arbitrary Lua code because of a wildcarded Access-Control-Allow-Origin for the Remote upload endpoint.

Exploit
  • EPSS 88.73%
  • Veröffentlicht 06.02.2023 23:15:09
  • Zuletzt bearbeitet 25.03.2025 16:15:15

Because the web management interface for Unified Intents' Unified Remote solution does not itself require authentication, a remote, unauthenticated attacker can change or disable authentication requirements for the Unified Remote protocol, and levera...