
محتوى الكشف لـ CVE-2026-22557 — تجاوز المسار غير المصادق عليه في تطبيق UniFi Network (CVSS 10.0). يتضمن YARA وSigma وKQL وSplunk SPL وإعداد Sysmon وسكربت كشف بلغة bash.
| الحقل | التفاصيل |
|---|
| CVE | CVE-2026-22557 |
| تاريخ النشر | 2026-03-19 |
| CNA | HackerOne |
| درجة CVSS | 10.0 حرجة |
| المتجه | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
| البائع | Ubiquiti Inc |
| المنتج | تطبيق شبكة UniFi |
ثغرة اجتياز المسار في تطبيق شبكة UniFi تسمح لمهاجم بعيد غير مصادق بقراءة ملفات عشوائية من النظام الأساسي. يمكن التلاعب بهذه الملفات للحصول على وصول إلى حساب أساسي.
| الفرع | المتأثر | تم التصحيح |
|---|---|---|
| مستقر | < 10.1.89 | 10.1.89 |
| مرشح الإصدار | < 10.2.97 | 10.2.97 |
| UniFi Express (UX) | < 9.0.118 | 9.0.118 |
.
├── docs/
│ └── mitre_attack.md # تعيين MITRE ATT&CK
├── kql/
│ └── cve_2026_22557.kql # استعلامات KQL لـ Microsoft Sentinel / Defender
├── sigma/
│ └── cve_2026_22557.yml # قاعدة Sigma لكشف اجتياز المسار
├── splunk/
│ └── cve_2026_22557.spl # عمليات بحث SPL لـ Splunk
├── src/
│ └── lab/
│ └── nginx.conf # إعداد وكيل عكسي للمختبر للاختبار
├── sysmon/
│ └── sysmon_config_snippet.xml # إضافات إعداد Sysmon
├── yara/
│ └── cve_2026_22557.yar # قاعدة YARA لفحص سجلات HTTP
└── detect.sh # سكربت كشف مستقل بلغة bash
| الأداة | ما تكتشفه |
|---|---|
detect.sh | فحص الإصدار، فحص السجلات، التعرض للشبكة، سلامة الملفات |
yara/ | أنماط اجتياز المسار في سجلات الوصول HTTP |
sigma/ | قاعدة SIEM عامة لسجلات خادم الويب و UniFi |
kql/ | استعلامات Microsoft Sentinel و Defender for Endpoint |
splunk/ | SPL لـ Splunk لمصادر سجلات الويب و UniFi |
sysmon/ | أحداث قراءة الملفات من المسارات الحساسة بواسطة java.exe / mongod |