1 results (0.004 seconds)

CVSS: 5.3EPSS: 0%CPEs: 2EXPL: 0

UniFi Cloud Key firmware < 1.1.6 contains a vulnerability that enables an attacker being able to change a device hostname by sending a malicious API request. This affects Cloud Key gen2 and Cloud Key gen2 Plus. El firmware de UniFi Cloud Key versiones anteriores a 1.1.6, contiene una vulnerabilidad que permite a un atacante poder cambiar el nombre de host de un dispositivo mediante el envío de una petición de la API maliciosa. Esto afecta a Cloud Key gen2 y Cloud Key gen2 Plus. • https://community.ui.com/releases/Security-advisory-bulletin-007-007/eb639fa0-68ad-4bf5-9663-3b760eb2f93a https://hackerone.com/reports/802079 • CWE-287: Improper Authentication •