CVE-2026-77550
एक दुर्भावनापूर्ण अभिनेता जिसके पास नेटवर्क तक पहुंच है, वह UniFi OS चलाने वाले कुछ उपकरणों में पाई जाने वाली CRLF अनुक्रमों के अनुचित निष्प्रभावीकरण (Improper Neutralization of CRLF Sequences) भेद्यता का फायदा...
- प्रकाशित
- 26 अग॰ 2026
- अद्यतन
- 27 अग॰ 2026
- सीएनए असाइन करना
- Ubiquiti
- साक्ष्य देखे गए
- 27 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 40.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक दुर्भावनापूर्ण अभिनेता जिसके पास नेटवर्क तक पहुंच है, वह UniFi OS चलाने वाले कुछ उपकरणों में पाई जाने वाली CRLF अनुक्रमों के अनुचित निष्प्रभावीकरण (Improper Neutralization of CRLF Sequences) भेद्यता का फायदा उठाकर ऐसे UniFi OS उपकरणों या इंस्टेंसों पर प्रमाणीकरण को बायपास कर सकता है।
स्रोत
1- CVE-Ubiquitiअनुसंधान
CVE-2026-77542, CVE-2026-77543, CVE-2026-77545, CVE-2026-77550, CVE-2026-77551, CVE-2026-77552, CVE-2026-77553, CVE-2026-77554, CVE-2026-77557 - ड्राफ्ट या TODO
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।