
# CVE-2026-22557 के लिए डिटेक्शन सामग्री — UniFi Network Application अनप्रमाणित पाथ ट्रैवर्सल (CVSS 10.0)। इसमें YARA, Sigma, KQL, Splunk SPL, Sysmon कॉन्फ़िग और एक bash डिटेक्शन स्क्रिप्ट शामिल है।
| फ़ील्ड | विवरण |
|---|
| CVE | CVE-2026-22557 |
| प्रकाशित | 2026-03-19 |
| CNA | HackerOne |
| CVSS स्कोर | 10.0 CRITICAL |
| वेक्टर | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
| विक्रेता | Ubiquiti Inc |
| उत्पाद | UniFi Network Application |
UniFi Network Application में एक पाथ ट्रैवर्सल भेद्यता एक दूरस्थ अनप्रमाणित हमलावर को अंतर्निहित सिस्टम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है। इन फ़ाइलों में हेरफेर करके अंतर्निहित खाते तक पहुंच प्राप्त की जा सकती है।
| शाखा | प्रभावित | पैच किया गया |
|---|---|---|
| स्थिर | < 10.1.89 | 10.1.89 |
| रिलीज़ कैंडिडेट | < 10.2.97 | 10.2.97 |
| UniFi Express (UX) | < 9.0.118 | 9.0.118 |
.
├── docs/
│ └── mitre_attack.md # MITRE ATT&CK मैपिंग
├── kql/
│ └── cve_2026_22557.kql # Microsoft Sentinel / Defender KQL क्वेरी
├── sigma/
│ └── cve_2026_22557.yml # पाथ ट्रैवर्सल डिटेक्शन के लिए सिग्मा नियम
├── splunk/
│ └── cve_2026_22557.spl # Splunk SPL खोजें
├── src/
│ └── lab/
│ └── nginx.conf # परीक्षण के लिए लैब रिवर्स प्रॉक्सी कॉन्फ़िग
├── sysmon/
│ └── sysmon_config_snippet.xml # Sysmon कॉन्फ़िग परिवर्धन
├── yara/
│ └── cve_2026_22557.yar # HTTP लॉग स्कैनिंग के लिए YARA नियम
└── detect.sh # स्टैंडअलोन bash डिटेक्शन स्क्रिप्ट
| आर्टिफैक्ट | यह क्या पकड़ता है |
|---|---|
detect.sh | संस्करण जांच, लॉग स्कैन, नेटवर्क एक्सपोज़र, फ़ाइल अखंडता |
yara/ | HTTP एक्सेस लॉग में पाथ ट्रैवर्सल पैटर्न |
sigma/ | वेब सर्वर और UniFi लॉग के लिए सामान्य SIEM नियम |
kql/ | Microsoft Sentinel और Defender for Endpoint क्वेरी |
splunk/ | वेब और UniFi लॉग स्रोतों के लिए Splunk SPL |
sysmon/ | java.exe / mongod द्वारा संवेदनशील पथों से फ़ाइल रीड इवेंट |