← voltar
CVE-2014-2227

CVE-2014-2227

23Vexday Risk Score

Sem sinal de exploração. Ela tem prova de conceito pública.

ssvc Attendepss 2.2%
da publicação à arma0 dias
Publicada no NVD25 de jul.
1ª PoC23 de jul.
probabilidade de exploração
2.2%top 20% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
The default Flash cross-domain policy (crossdomain.xml) in Ubiquiti Networks UniFi Video (formerly AirVision aka AirVision Controller) before 3.0.1 does not restrict access to the application, which allows remote attackers to bypass the Same Origin Policy via a crafted SWF file.
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.