
CVE-2026-22557
Ubiquiti UniFi Network Application(UniFi Controller)에 인증되지 않은 심각한 경로 탐색(path traversal) 취약점(CWE-22)이 존재합니다.
네트워크 접근 권한을 가진 공격자는 이 결함을 악용하여 다음을 수행할 수 있습니다:
../)인증이나 사용자 상호 작용이 필요하지 않습니다.
CVSS v3.1 기본 점수: 10.0(치명적)
벡터: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
⚠️ 이는 긴급 수준의 취약점으로 간주됩니다 — 최우선 순위로 처리하십시오.
| 제품 | 영향받는 버전 |
|---|
취약한 것으로 확인된 예:
공식 보안 권고: Security Advisory Bulletin 062
이 취약점은 악용 용이성과 심각한 결과로 인해 CVSS 최고 점수인 10.0을 받았습니다.
1. 즉시 업데이트
2. 임시 해결 방법(패치가 지연되는 경우)
3. 모범 사례
관련 취약점:
최종 업데이트: 2026년 4월
고지 사항: 이 저장소는 방어적, 교육적 및 정보 제공 목적으로만 유지 관리됩니다. 여기에는 악용 코드가 호스팅되지 않습니다.
보안 커뮤니티를 위해 ❤️로 제작되었습니다
| 수정 버전 |
|---|
| UniFi Network Application (안정 버전) | ≤ 10.1.85 | 10.1.89 |
| UniFi Network Application (릴리스 후보) | ≤ 10.2.93 | 10.2.97 |
| UniFi Express (펌웨어) | ≤ 4.0.12 (일부 빌드에서는 9.0.114) | 4.0.13 |