Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-22557 — CVE-2026-22557 | Kitploit
도구/GitHubGitHub/0xblackash/cve-2026-22557
Vulnerability AnalysisExploitationWeb SecurityLearning & EducationCurated Resources
GitHub0xblackash/cve-2026-22557

CVE-2026-22557

CVE-2026-22557

저장소 보기
325개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🛡️ CVE-2026-22557 - Ubiquiti UniFi Network Application의 심각한 경로 탐색(Path Traversal) 취약점

CVE-2026-22557 취약점 경고 이미지

CVE CVSS 10.0 Severity Ubiquiti UniFi


📋 개요

Ubiquiti UniFi Network Application(UniFi Controller)에 인증되지 않은 심각한 경로 탐색(path traversal) 취약점(CWE-22)이 존재합니다.

네트워크 접근 권한을 가진 공격자는 이 결함을 악용하여 다음을 수행할 수 있습니다:

  • 디렉터리 경계를 탐색(../)
  • 기본 운영 체제에서 임의의 파일을 읽고 조작
  • 잠재적으로 시스템 계정에 대한 무단 액세스 권한을 획득하고 전체 시스템을 장악

인증이나 사용자 상호 작용이 필요하지 않습니다.

CVSS v3.1 기본 점수: 10.0(치명적)
벡터: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

⚠️ 이는 긴급 수준의 취약점으로 간주됩니다 — 최우선 순위로 처리하십시오.

🛠 영향받는 제품 및 버전

제품영향받는 버전

취약한 것으로 확인된 예:

  • 공식 트랙: 10.1.85 및 이전 버전
  • RC 트랙: 10.2.93 및 이전 버전

✅ 수정된 버전

  • UniFi Network Application → 10.1.89(안정 버전) 또는 10.2.97(RC)
  • UniFi Express → 펌웨어 4.0.13 이상

공식 보안 권고: Security Advisory Bulletin 062

🔥 영향

  • 네트워크를 통한 원격 악용
  • 민감한 파일에 대한 전체 읽기/쓰기 액세스
  • 잠재적인 계정 탈취 및 시스템 장악
  • 사용자 상호 작용 불필요
  • 범위 변경(S:C)으로 피해 범위 확대

이 취약점은 악용 용이성과 심각한 결과로 인해 CVSS 최고 점수인 10.0을 받았습니다.

🛡️ 권장 완화 조치

1. 즉시 업데이트

  • UniFi Network Application을 최신 수정 버전으로 업그레이드하십시오.
  • 모든 UniFi Express 기기를 업데이트하십시오.

2. 임시 해결 방법(패치가 지연되는 경우)

  • UniFi Controller 관리 인터페이스에 대한 액세스를 제한하십시오(신뢰할 수 있는 IP 주소만 허용)
  • 컨트롤러를 인터넷에 직접 노출하지 마십시오
  • 비정상적인 파일 액세스 시도가 있는지 로그를 모니터링하십시오

3. 모범 사례

  • 가능하면 자동 업데이트를 활성화하십시오
  • Ubiquiti Community Releases를 정기적으로 확인하십시오

🔗 참조

  • NVD - CVE-2026-22557
  • Ubiquiti Security Advisory Bulletin 062
  • CVE Record
  • 발견자: n00r3 (@izn0u)(HackerOne 경유)

관련 취약점:

  • CVE-2026-22558 — 인증된 NoSQL 인젝션(CVSS 7.7)

최종 업데이트: 2026년 4월

고지 사항: 이 저장소는 방어적, 교육적 및 정보 제공 목적으로만 유지 관리됩니다. 여기에는 악용 코드가 호스팅되지 않습니다.

보안 커뮤니티를 위해 ❤️로 제작되었습니다

도구 다운로드
수정 버전
UniFi Network Application (안정 버전)≤ 10.1.8510.1.89
UniFi Network Application (릴리스 후보)≤ 10.2.9310.2.97
UniFi Express (펌웨어)≤ 4.0.12 (일부 빌드에서는 9.0.114)4.0.13