CVE-2019-16889
Ubiquiti EdgeMAX devices before 2.0.3 allow remote attackers to cause a denial of service (disk consumption) because *.cache files in /var/run/beaker/container_file/ are created when providing a valid length payload of 249 characters or fewer to the beaker.session.id cookie in a GET header. The attacker can use a long series of unique session IDs.
Published:Sep 25, 2019
Last Modified:Nov 21, 2024
EPS:Sep 25, 2019
EPSS Score:0.11494
CVSS Score:7.5
Affected Products
Vendor
Product
Action
Vendor
Ui
Product
Ep-r6
Ui
Ep-r6
Vendor
Ui
Product
Ep-r6 Firmware
Ui
Ep-r6 Firmware
Vendor
Ui
Product
Ep-r8
Ui
Ep-r8
Vendor
Ui
Product
Ep-r8 Firmware
Ui
Ep-r8 Firmware
Vendor
Ui
Product
Er-12
Ui
Er-12
Vendor
Ui
Product
Er-12 Firmware
Ui
Er-12 Firmware
Vendor
Ui
Product
Er-4
Ui
Er-4
Vendor
Ui
Product
Er-4 Firmware
Ui
Er-4 Firmware
Vendor
Ui
Product
Er-6p
Ui
Er-6p
Vendor
Ui
Product
Er-6p Firmware
Ui
Er-6p Firmware
Vendor
Ui
Product
Er-8
Ui
Er-8
Vendor
Ui
Product
Er-8-xg
Ui
Er-8-xg
Vendor
Ui
Product
Er-8-xg Firmware
Ui
Er-8-xg Firmware
Vendor
Ui
Product
Er-8 Firmware
Ui
Er-8 Firmware
Vendor
Ui
Product
Er-x
Ui
Er-x
Vendor
Ui
Product
Er-x-sfp
Ui
Er-x-sfp
Vendor
Ui
Product
Er-x-sfp Firmware
Ui
Er-x-sfp Firmware
Vendor
Ui
Product
Er-x Firmware
Ui
Er-x Firmware
Vendor
Ui
Product
Erlite-3
Ui
Erlite-3
Vendor
Ui
Product
Erlite-3 Firmware
Ui
Erlite-3 Firmware
Vendor
Ui
Product
Erpoe-5
Ui
Erpoe-5
Vendor
Ui
Product
Erpoe-5 Firmware
Ui
Erpoe-5 Firmware
Vendor
Ui
Product
Erpro-8
Ui
Erpro-8
Vendor
Ui
Product
Erpro-8 Firmware
Ui
Erpro-8 Firmware
Exploits
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
References
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
