CVE-2026-22557
नेटवर्क तक पहुंच रखने वाला एक दुर्भावनापूर्ण अभिकर्ता, UniFi Network Application में पाई गई Path Traversal भेद्यता का फायदा उठाकर अंतर्निहित सिस्टम पर फ़ाइलों तक पहुंच सकता है, जिन्हें अंतर्निहित खाते तक पहुंच प्राप्त करने...
- प्रकाशित
- 19 मार्च 2026
- अद्यतन
- 19 मार्च 2026
- सीएनए असाइन करना
- hackerone
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
नेटवर्क तक पहुंच रखने वाला एक दुर्भावनापूर्ण अभिकर्ता, UniFi Network Application में पाई गई Path Traversal भेद्यता का फायदा उठाकर अंतर्निहित सिस्टम पर फ़ाइलों तक पहुंच सकता है, जिन्हें अंतर्निहित खाते तक पहुंच प्राप्त करने के लिए हेरफेर किया जा सकता है।
स्रोत
5- CVE-2026-22557जानकारीपूर्ण
CVE-2026-22557
- cve-2026-22557-unifi-detectionपता लगाना
# CVE-2026-22557 के लिए डिटेक्शन सामग्री — UniFi Network Application अनप्रमाणित पाथ ट्रैवर्सल (CVSS 10.0)। इसमें YARA, Sigma, KQL, Splunk SPL, Sysmon कॉन्फ़िग और एक bash डिटेक्शन स्क्रिप्ट शामिल है।
PoC for UniFi Network Application Pre-Auth Path Traversal (CVE-2026-22557)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।