CVE-2022-43553

HIGH
8.8CVSS v3
CVSS v2
1.05% EPSS (exploit probability)
CWE-250CWE

Description

A remote code execution vulnerability in EdgeRouters (Version 2.0.9-hotfix.4 and earlier) allows a malicious actor with an operator account to run arbitrary administrator commands.This vulnerability is fixed in Version 2.0.9-hotfix.5 and later.

CVSS v3 vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Affected routers (2)

VendorModelMatched viaAffected versionsFixed inPatch Status
Ubiquiti Ubiquiti EdgeRouter 4 versionEndExcluding=2.0.9 2.0.9 Patched
Ubiquiti Ubiquiti EdgeRouter X Unpatched

External references