[[日期上一篇] [下一个日期] [线程] [线程接下来] [日期索引] [线程索引这是给予的

FWD:两个(?)旧的Ubiquiti漏洞VU#557129的CVE ID



我已经使用了这些泛素漏洞,作为缺乏CVE ID的例子,导致缺乏对采取行动的意识的认识。这是我本周发出的泛质发送的消息,尚未得到他们的回应。作为有时最后的度假胜地的CNA,CERT/CC计划提交一个(或两个)CVE ID以涵盖这些漏洞。我认为第二个(CVE-2016-Yyyy)很清楚。在向前推进之前,请在董事会中使用任何输入,材料或程序。谢谢, - 艺术--------转发消息--------主题:两个(?)较大的ubiquiti脆弱性VU#557129日期:2018年8月20日星期一17:28:14-0400来自:Art Manion  to:security-direct@ubnt.com cc:cert ,常见漏洞和暴露 matt@ubnt.com,我们正在追踪一个或两个较旧的泛素漏洞的CVE ID。我相信这些是独特的脆弱性,但不能真正说明,所以我想我会直接问。CVE-2015-XXXX修复了5.5.11.28002(2015-07-17)https://community.ubnt.com/t5/airmax-updates-blog/security-release-for-airmax-toughswitch-and-witch-and-airgateway-releast/ba-p/1300494CVE-2016-yyy固定在5.6.5.29033(2016-02-13)中https://hackerone.com/reports/73480(2016-04-15)https://www.exploit-db.com/exploits/39701/(2016-05-13)https://community.ubnt.com/t5/airmax-general-discussion/virus-attack-urgent-urgent-ubnt/td-p/1562940(2016-05-16)https://community.ubnt.com/t5/airmax-updates-blog/important-security-notice-notice-and-airos-5-6-5-Realease/ba-p/1565949(2016-05-17)https://www.rapid7.com/db/modules/exploit/linux/ssh/ubiquiti_airos_file_upload(2016-05-25)https://www.exploit-db.com/exploits/39853/这个分组看起来正确吗?或者,由于Hackerone报告是在2015-07-01提交的,是2015-07-17的第一篇ubiquiti博客文章谈论相同的漏洞吗?除了更新CVE目录外,我还有一个线程要在此处进行调查。研究人员使用了Bug Bounty(Good),供应商固定错误(好),但用户没有注意到/ACT(坏),这可能是由于缺乏CVE ID所致。问候 - 艺术

页面最后更新或审查:2018年8月24日