Ubiquiti Networks UniFi Video 安全绕过漏洞

漏洞信息详情

Ubiquiti Networks UniFi Video 安全绕过漏洞

漏洞简介

Ubiquiti Networks UniFi Video(也称AirVision或AirVision Controller)是美国Ubiquiti Networks公司的一套视频监控系统。

Ubiquiti Networks UniFi Video 3.0.1之前版本中的默认的Flash跨域策略(crossdomain.xml)中存在安全漏洞,该漏洞源于程序没有限制访问应用程序。远程攻击者可通过特制的SWF文件利用该漏洞绕过同源策略。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:

http://www.ubnt.com/

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享