
CVE-2026-22557
Ubiquiti UniFi नेटवर्क एप्लिकेशन (UniFi कंट्रोलर) में एक गंभीर अनप्रमाणित पाथ ट्रैवर्सल भेद्यता (CWE-22) मौजूद है।
नेटवर्क एक्सेस रखने वाला हमलावर इस दोष का शोषण कर सकता है:
../)किसी प्रमाणीकरण या उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं है।
CVSS v3.1 आधार स्कोर: 10.0 (क्रिटिकल)
वेक्टर: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
⚠️ इसे आपातकालीन स्तर की भेद्यता माना जाता है — इसके साथ उच्चतम प्राथमिकता से निपटें।
| उत्पाद | प्रभावित संस्करण | निम्न में ठीक किया गया |
|---|---|---|
| UniFi नेटवर्क एप्लिकेशन (स्थिर) | ≤ 10.1.85 | 10.1.89 |
| UniFi नेटवर्क एप्लिकेशन (रिलीज़ कैंडिडेट) | ≤ 10.2.93 | 10.2.97 |
| UniFi एक्सप्रेस (फर्मवेयर) | ≤ 4.0.12 (या कुछ बिल्ड में 9.0.114) | 4.0.13 |
पुष्टि किए गए भेद्य उदाहरण:
आधिकारिक परामर्श: सुरक्षा परामर्श बुलेटिन 062
इस भेद्यता ने अपने आसान शोषण और गंभीर परिणामों के कारण अधिकतम CVSS स्कोर 10.0 अर्जित किया।
1. तुरंत अपडेट करें
2. अस्थायी समाधान (यदि पैचिंग में देरी हो)
3. सर्वोत्तम अभ्यास
संबंधित भेद्यता:
अंतिम अपडेट: अप्रैल 2026
अस्वीकरण: यह रिपॉजिटरी केवल रक्षात्मक, शैक्षिक और सूचनात्मक उद्देश्यों के लिए बनाए रखा गया है। यहां कोई शोषण कोड होस्ट नहीं किया गया है।
सुरक्षा समुदाय के लिए ❤️ के साथ बनाया गया