CVE Feed

    Dashboard / CVE / CVE-2019-16889

    CVE-2019-16889

    Ubiquiti EdgeMAX devices before 2.0.3 allow remote attackers to cause a denial of service (disk consumption) because *.cache files in /var/run/beaker/container_file/ are created when providing a valid length payload of 249 characters or fewer to the beaker.session.id cookie in a GET header. The attacker can use a long series of unique session IDs.

    Published:Sep 25, 2019
    Last Modified:Nov 21, 2024
    EPS:Sep 25, 2019
    EPSS Score:0.11494
    CVSS Score:7.5

    Affected Products

    Vendor
    Ui
    Product
    Ep-r6
    Vendor
    Ui
    Product
    Ep-r6 Firmware
    Vendor
    Ui
    Product
    Ep-r8
    Vendor
    Ui
    Product
    Ep-r8 Firmware
    Vendor
    Ui
    Product
    Er-12
    Vendor
    Ui
    Product
    Er-12 Firmware
    Vendor
    Ui
    Product
    Er-4
    Vendor
    Ui
    Product
    Er-4 Firmware
    Vendor
    Ui
    Product
    Er-6p
    Vendor
    Ui
    Product
    Er-6p Firmware
    Vendor
    Ui
    Product
    Er-8
    Vendor
    Ui
    Product
    Er-8-xg
    Vendor
    Ui
    Product
    Er-8-xg Firmware
    Vendor
    Ui
    Product
    Er-8 Firmware
    Vendor
    Ui
    Product
    Er-x
    Vendor
    Ui
    Product
    Er-x-sfp
    Vendor
    Ui
    Product
    Er-x-sfp Firmware
    Vendor
    Ui
    Product
    Er-x Firmware
    Vendor
    Ui
    Product
    Erlite-3
    Vendor
    Ui
    Product
    Erlite-3 Firmware
    Vendor
    Ui
    Product
    Erpoe-5
    Vendor
    Ui
    Product
    Erpoe-5 Firmware
    Vendor
    Ui
    Product
    Erpro-8
    Vendor
    Ui
    Product
    Erpro-8 Firmware

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High