20140724 CVE-2014-2227: Ubiquiti Networks - AirVision v2.1.3 - Overly Permissive default crossdomain.xmlmailing list
http://seclists.org/fulldisclosure/2014/Jul/128 CVE-2014-2227
Ubiquiti Networks UniFi Video Default - 'crossdomain.xml' Security Bypass
Record summary
CVE-2014-2227 has a selected CVSS score of 6.0; EIP currently links 1 catalogued exploit.
Description
The default Flash cross-domain policy (crossdomain.xml) in Ubiquiti Networks UniFi Video (formerly AirVision aka AirVision Controller) before 3.0.1 does not restrict access to the application, which allows remote attackers to bypass the Same Origin Policy via a crafted SWF file.
Description source: CVE List
Exploitation context
Available material
- Catalogued exploits
- 1
Proofs of concept
1Catalogued exploits
ExploitDBUbiquiti Networks UniFi Video Default - 'crossdomain.xml' Security BypassExploitDB exploitby Seth ArtNot analyzed1 file
References
4sethsec.blogspot.com
http://sethsec.blogspot.com/2014/07/cve-2014-2227.html 68866vdb entry
http://www.securityfocus.com/bid/68866 nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2014-2227