"value":"The UniFi Video Server (Windows) web interface configuration restore functionality at the \u201cbackup\u201d and \u201cwizard\u201d endpoints does not implement sufficient privilege checks. Low privileged users, belonging to the PUBLIC_GROUP or CUSTOM_GROUP groups, can access these endpoints and overwrite the current application configuration. This can be abused for various purposes, including adding new administrative users. Affected Products: UniFi Video Controller v3.9.3 (for Windows 7/8/10 x64) and prior. Fixed in UniFi Video Controller v3.9.6 and newer."
},
{
"lang":"es",
"value":"La funcionalidad de restauraci\u00f3n de la configuraci\u00f3n de la interfaz web de UniFi Video Server (Windows) en los endpoints \u201cbackup\u201d y \u201cwizard\u201d no implementa suficientes comprobaciones de privilegios. Los usuarios poco privilegiados, que pertenecen a los grupos PUBLIC_GROUP o CUSTOM_GROUP, pueden acceder a estos endpoints y sobrescribir la configuraci\u00f3n actual de la aplicaci\u00f3n. Esto puede ser abusado para varios fines, incluyendo la adici\u00f3n de nuevos usuarios administrativos. Productos afectados: UniFi Video Controller versi\u00f3n v3.9.3 (para Windows 7/8/10 x64) y anteriores. Corregido en UniFi Video Controller versi\u00f3n v3.9.6 y m\u00e1s recientes."