CVE-2026-22557 — CVE-2026-22557 | Kitploit
0xblackash/cve-2026-22557CVE-2026-22557
CVE-2026-22557
325 mesi fa
Scopri gli strumenti più utilizzati dalla nostra community.
📋 Panoramica
Una vulnerabilità critica di path traversal non autenticata (CWE-22) è presente in Ubiquiti UniFi Network Application (UniFi Controller).
Un attaccante con accesso di rete può sfruttare questa falla per:
- Attraversare i confini di directory (
../)
Leggere e manipolare file arbitrari sul sistema operativo sottostanteOttenere potenzialmente accesso non autorizzato agli account di sistema e compromettere completamente il sistemaNon è richiesta alcuna autenticazione o interazione con l'utente.
Punteggio base CVSS v3.1: 10.0 (Critico)
Vettore: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
⚠️ Questa è considerata una vulnerabilità di livello emergenza — trattala con la massima priorità.
🛠 Prodotti e Versioni Interessati
| Prodotto | Versioni interessate | Corretta in |
|---|
| UniFi Network Application (Stabile) | ≤ 10.1.85 | 10.1.89 |
| UniFi Network Application (Release Candidate) | ≤ 10.2.93 | 10.2.97 |
| UniFi Express (Firmware) | ≤ 4.0.12 (o 9.0.114 in alcune build) | 4.0.13 |
Esempi confermati vulnerabili:
- Canale stabile: 10.1.85 e precedenti
- Canale RC: 10.2.93 e precedenti
✅ Versioni Corrette
- UniFi Network Application → 10.1.89 (stabile) o 10.2.97 (RC)
- UniFi Express → Firmware 4.0.13 o successivo
🔥 Impatto
- Sfruttamento remoto tramite rete
- Accesso completo in lettura/scrittura a file sensibili
- Potenziale furto d'account (account takeover) e compromissione del sistema
- Nessuna interazione con l'utente richiesta
- Lo scope modificato (S:C) aumenta il raggio d'impatto
Questa vulnerabilità ha ottenuto il punteggio CVSS massimo di 10.0 grazie alla facilità di sfruttamento e alle gravi conseguenze.
🛡️ Mitigazione Consigliata
1. Aggiorna Immediatamente
- Aggiorna il tuo UniFi Network Application all'ultima versione corretta.
- Aggiorna tutti i dispositivi UniFi Express.
2. Soluzioni Temporanee (se l'applicazione della patch è ritardata)
- Limita l'accesso all'interfaccia di gestione del controller UniFi (consenti solo indirizzi IP attendibili)
- Evita di esporre il controller direttamente su internet
- Monitora i log per rilevare tentativi insoliti di accesso ai file
🔗 Riferimenti
- CVE-2026-22558 — Iniezione NoSQL autenticata (CVSS 7.7)
Ultimo aggiornamento: aprile 2026
Disclaimer: Questo repository è mantenuto esclusivamente per scopi difensivi, educativi e informativi. Nessun codice exploit è ospitato qui.
Fatto con ❤️ per la community della sicurezza