Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-22557 — CVE-2026-22557 | Kitploit
Инструменты/GitHubGitHub/0xblackash/cve-2026-22557
Анализ уязвимостейЭксплуатацияВеб-безопасностьОбучение и ОбразованиеПодобранные Ресурсы
GitHub0xblackash/cve-2026-22557

CVE-2026-22557

CVE-2026-22557

Репозиторий
325 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🛡️ CVE-2026-22557 - Критическая уязвимость обхода пути в Ubiquiti UniFi Network Application

изображение оповещения об уязвимости CVE-2026-22557

CVE CVSS 10.0 Severity Ubiquiti UniFi


📋 Обзор

Критическая уязвимость обхода пути без аутентификации (CWE-22) существует в приложении Ubiquiti UniFi Network (UniFi Controller).

Злоумышленник, имеющий сетевой доступ, может использовать эту уязвимость для:

  • Обхода границ каталогов (../)
Скачать инструмент
  • Чтения и манипуляции произвольными файлами в базовой операционной системе
  • Потенциального получения несанкционированного доступа к системным учетным записям и полной компрометации
  • Не требуется ни аутентификация, ни взаимодействие с пользователем.

    Базовая оценка CVSS v3.1: 10.0 (Критическая)
    Вектор: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

    ⚠️ Это считается уязвимостью уровня чрезвычайной ситуации — отнеситесь к ней с наивысшим приоритетом.

    🛠 Затронутые продукты и версии

    ПродуктЗатронутые версииИсправлено в
    UniFi Network Application (Стабильная версия)≤ 10.1.8510.1.89
    UniFi Network Application (Кандидат на выпуск)≤ 10.2.9310.2.97
    UniFi Express (Прошивка)≤ 4.0.12 (или 9.0.114 в некоторых сборках)4.0.13

    Подтвержденные уязвимые примеры:

    • Официальный трек: 10.1.85 и ранее
    • Трек RC: 10.2.93 и ранее

    ✅ Исправленные версии

    • UniFi Network Application → 10.1.89 (стабильная) или 10.2.97 (RC)
    • UniFi Express → Прошивка 4.0.13 или новее

    Официальное уведомление: Бюллетень безопасности 062

    🔥 Воздействие

    • Удаленная эксплуатация по сети
    • Полный доступ на чтение/запись к конфиденциальным файлам
    • Потенциальный захват учетной записи и компрометация системы
    • Взаимодействие с пользователем не требуется
    • Измененный масштаб (S:C) увеличивает радиус поражения

    Эта уязвимость получила максимальную оценку CVSS 10.0 из-за простоты эксплуатации и серьезных последствий.

    🛡️ Рекомендуемые меры по смягчению

    1. Немедленное обновление

    • Обновите ваше приложение UniFi Network до последней исправленной версии.
    • Обновите все устройства UniFi Express.

    2. Временные обходные пути (если установка патча задерживается)

    • Ограничьте доступ к интерфейсу управления UniFi Controller (разрешайте только доверенные IP-адреса)
    • Избегайте прямого доступа контроллера в интернет
    • Отслеживайте логи на предмет необычных попыток доступа к файлам

    3. Рекомендации

    • Включайте автоматические обновления, где это возможно
    • Регулярно проверяйте Релизы сообщества Ubiquiti

    🔗 Ссылки

    • NVD - CVE-2026-22557
    • Бюллетень безопасности Ubiquiti 062
    • Запись CVE
    • Обнаружено: n00r3 (@izn0u) через HackerOne

    Связанная уязвимость:

    • CVE-2026-22558 — аутентифицированная NoSQL-инъекция (CVSS 7.7)

    Последнее обновление: апрель 2026

    Отказ от ответственности: Этот репозиторий поддерживается исключительно в защитных, образовательных и информационных целях. Здесь не размещается код эксплойтов.

    Сделано с ❤️ для сообщества безопасности