Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-22557 — CVE-2026-22557 | Kitploit
Tools/GitHubGitHub/0xblackash/cve-2026-22557
SchwachstellenanalyseExploitationWebsicherheitLernen & BildungKuratierte Ressourcen
GitHub0xblackash/cve-2026-22557

CVE-2026-22557

CVE-2026-22557

Repository anzeigen
32vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🛡️ CVE-2026-22557 - Kritische Path-Traversal-Sicherheitslücke in der Ubiquiti UniFi Network Application

CVE-2026-22557 Sicherheitswarnbild

CVE CVSS 10.0 Severity Ubiquiti UniFi


📋 Übersicht

Eine kritische, nicht authentifizierte Path-Traversal-Sicherheitslücke (CWE-22) besteht in der Ubiquiti UniFi Network Application (UniFi Controller).

Ein Angreifer mit Netzwerkzugriff kann diesen Fehler ausnutzen, um:

  • Verzeichnisgrenzen zu überschreiten (../)
Tool herunterladen
  • Beliebige Dateien auf dem zugrunde liegenden Betriebssystem zu lesen und zu manipulieren
  • Möglicherweise unbefugten Zugriff auf Systemkonten zu erlangen und eine vollständige Kompromittierung zu erreichen
  • Es ist keine Authentifizierung oder Benutzerinteraktion erforderlich.

    CVSS v3.1 Basiswert: 10.0 (Kritisch)
    Vektor: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

    ⚠️ Dies wird als Sicherheitslücke auf Notfallniveau betrachtet — behandeln Sie sie mit höchster Priorität.

    🛠 Betroffene Produkte und Versionen

    ProduktBetroffene VersionenBehoben in
    UniFi Network Application (Stable)≤ 10.1.8510.1.89
    UniFi Network Application (Release Candidate)≤ 10.2.9310.2.97
    UniFi Express (Firmware)≤ 4.0.12 (or 9.0.114 in some builds)4.0.13

    Bestätigte anfällige Beispiele:

    • Offizieller Track: 10.1.85 und früher
    • RC-Track: 10.2.93 und früher

    ✅ Behobene Versionen

    • UniFi Network Application → 10.1.89 (stabil) oder 10.2.97 (RC)
    • UniFi Express → Firmware 4.0.13 oder neuer

    Offizielles Advisory: Security Advisory Bulletin 062

    🔥 Auswirkungen

    • Remote-Ausnutzung über das Netzwerk
    • Vollständiger Lese-/Schreibzugriff auf sensible Dateien
    • Potenzielle Kontoübernahme und Systemkompromittierung
    • Keine Benutzerinteraktion erforderlich
    • Geänderter Scope (S:C) vergrößert den Schadensradius

    Diese Sicherheitslücke erreichte die maximale CVSS-Bewertung von 10.0 aufgrund der einfachen Ausnutzbarkeit und schwerwiegenden Konsequenzen.

    🛡️ Empfohlene Maßnahmen

    1. Sofort aktualisieren

    • Aktualisieren Sie Ihre UniFi Network Application auf die neueste behobene Version.
    • Aktualisieren Sie alle UniFi Express-Geräte.

    2. Temporäre Workarounds (falls die Patch-Installation verzögert wird)

    • Beschränken Sie den Zugriff auf die Verwaltungsoberfläche des UniFi Controllers (nur vertrauenswürdige IP-Adressen zulassen)
    • Vermeiden Sie die direkte Internet-Exposition des Controllers
    • Überwachen Sie Protokolle auf ungewöhnliche Dateizugriffsversuche

    3. Best Practices

    • Aktivieren Sie nach Möglichkeit automatische Updates
    • Überprüfen Sie regelmäßig die Ubiquiti Community Releases

    🔗 Referenzen

    • NVD - CVE-2026-22557
    • Ubiquiti Security Advisory Bulletin 062
    • CVE-Eintrag
    • Entdeckt von: n00r3 (@izn0u) über HackerOne

    Verwandte Sicherheitslücke:

    • CVE-2026-22558 — Authentifizierte NoSQL-Injection (CVSS 7.7)

    Zuletzt aktualisiert: April 2026

    Haftungsausschluss: Dieses Repository wird ausschließlich zu defensiven, bildlichen und informativen Zwecken betrieben. Hier wird kein Exploit-Code gehostet.

    Mit ❤️ für die Sicherheitscommunity gemacht