Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-22557 — CVE-2026-22557 | Kitploit
उपकरण/GitHubGitHub/0xblackash/cve-2026-22557
भेद्यता विश्लेषणशोषणवेब सुरक्षालर्निंग और शिक्षाचयनित संसाधन
GitHub0xblackash/cve-2026-22557

CVE-2026-22557

CVE-2026-22557

रिपॉजिटरी देखें
325 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🛡️ CVE-2026-22557 - Ubiquiti UniFi नेटवर्क एप्लिकेशन में गंभीर पाथ ट्रैवर्सल भेद्यता

CVE-2026-22557 भेद्यता अलर्ट छवि

CVE CVSS 10.0 Severity Ubiquiti UniFi


📋 अवलोकन

Ubiquiti UniFi नेटवर्क एप्लिकेशन (UniFi कंट्रोलर) में एक गंभीर अनप्रमाणित पाथ ट्रैवर्सल भेद्यता (CWE-22) मौजूद है।

नेटवर्क एक्सेस रखने वाला हमलावर इस दोष का शोषण कर सकता है:

  • निर्देशिका सीमाओं को पार करना (../)
  • अंतर्निहित ऑपरेटिंग सिस्टम पर मनमानी फ़ाइलों को पढ़ना और हेरफेर करना
टूल डाउनलोड करें
  • संभावित रूप से सिस्टम खातों तक अनधिकृत पहुंच प्राप्त करना और पूर्ण समझौता करना
  • किसी प्रमाणीकरण या उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं है।

    CVSS v3.1 आधार स्कोर: 10.0 (क्रिटिकल)
    वेक्टर: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

    ⚠️ इसे आपातकालीन स्तर की भेद्यता माना जाता है — इसके साथ उच्चतम प्राथमिकता से निपटें।

    🛠 प्रभावित उत्पाद और संस्करण

    उत्पादप्रभावित संस्करणनिम्न में ठीक किया गया
    UniFi नेटवर्क एप्लिकेशन (स्थिर)≤ 10.1.8510.1.89
    UniFi नेटवर्क एप्लिकेशन (रिलीज़ कैंडिडेट)≤ 10.2.9310.2.97
    UniFi एक्सप्रेस (फर्मवेयर)≤ 4.0.12 (या कुछ बिल्ड में 9.0.114)4.0.13

    पुष्टि किए गए भेद्य उदाहरण:

    • आधिकारिक ट्रैक: 10.1.85 और पुराने संस्करण
    • आरसी ट्रैक: 10.2.93 और पुराने संस्करण

    ✅ ठीक किए गए संस्करण

    • UniFi नेटवर्क एप्लिकेशन → 10.1.89 (स्थिर) या 10.2.97 (आरसी)
    • UniFi एक्सप्रेस → फर्मवेयर 4.0.13 या नया

    आधिकारिक परामर्श: सुरक्षा परामर्श बुलेटिन 062

    🔥 प्रभाव

    • नेटवर्क पर दूरस्थ शोषण
    • संवेदनशील फ़ाइलों तक पूर्ण पढ़ने/लिखने की पहुंच
    • संभावित खाता अधिग्रहण और सिस्टम समझौता
    • कोई उपयोगकर्ता इंटरैक्शन आवश्यक नहीं
    • परिवर्तित दायरा (S:C) विस्फोट त्रिज्या बढ़ाता है

    इस भेद्यता ने अपने आसान शोषण और गंभीर परिणामों के कारण अधिकतम CVSS स्कोर 10.0 अर्जित किया।

    🛡️ अनुशंसित शमन

    1. तुरंत अपडेट करें

    • अपने UniFi नेटवर्क एप्लिकेशन को नवीनतम ठीक किए गए संस्करण में अपग्रेड करें।
    • सभी UniFi एक्सप्रेस डिवाइस अपडेट करें।

    2. अस्थायी समाधान (यदि पैचिंग में देरी हो)

    • UniFi कंट्रोलर प्रबंधन इंटरफ़ेस तक पहुंच प्रतिबंधित करें (केवल विश्वसनीय IP पतों को अनुमति दें)
    • कंट्रोलर को सीधे इंटरनेट पर उजागर करने से बचें
    • असामान्य फ़ाइल एक्सेस प्रयासों के लिए लॉग की निगरानी करें

    3. सर्वोत्तम अभ्यास

    • जहां संभव हो स्वचालित अपडेट सक्षम करें
    • नियमित रूप से Ubiquiti कम्युनिटी रिलीज़ देखें

    🔗 संदर्भ

    • NVD - CVE-2026-22557
    • Ubiquiti सुरक्षा परामर्श बुलेटिन 062
    • CVE रिकॉर्ड
    • n00r3 (@izn0u) द्वारा HackerOne के माध्यम से खोजा गया

    संबंधित भेद्यता:

    • CVE-2026-22558 — प्रमाणित NoSQL इंजेक्शन (CVSS 7.7)

    अंतिम अपडेट: अप्रैल 2026

    अस्वीकरण: यह रिपॉजिटरी केवल रक्षात्मक, शैक्षिक और सूचनात्मक उद्देश्यों के लिए बनाए रखा गया है। यहां कोई शोषण कोड होस्ट नहीं किया गया है।

    सुरक्षा समुदाय के लिए ❤️ के साथ बनाया गया