[TLP:CLEAR] Ubiquiti EdgeMAX EdgeSwitch opravuje 1 zraniteľnosť

Ubiquiti verziou 1.11.1 opravuje zraniteľnosť v produkte Ubiquiti EdgeMAX EdgeSwitch [1].

Ubiquiti EdgeMAX EdgeSwitch - command injection (CVE-2025-48978) CVSS 7.5 (High)

Neautentizovanému lokálnemu útočníkovi je z dôvodu nedostatočnej kontroly vstupu umožnené neoprávnene vykonávať príkazy [1].

Zraniteľnosť sa nachádza v produkte Ubiquiti EdgeMAX EdgeSwitch vo verziách >=1.11 AND <1.11.1.

CVSS: CVSS:3.0/AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

Viac informácií:

Zraniteľnosť bola verejne oznámená 13. 8. 2025.


Za CESNET-CERTS Martin Krajči dňa 22. 8. 2025.

CESNET CERTS Logo