Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-22557 — CVE-2026-22557 | Kitploit
Инструменты/GitHubGitHub/0xblackash/cve-2026-22557
Анализ уязвимостейЭксплуатацияВеб-безопасностьОбучение и ОбразованиеПодобранные Ресурсы
GitHub0xblackash/cve-2026-22557

CVE-2026-22557

CVE-2026-22557

Репозиторий
395 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🛡️ CVE-2026-22557 - Критическая уязвимость обхода пути в Ubiquiti UniFi Network Application

изображение оповещения об уязвимости CVE-2026-22557

CVE CVSS 10.0 Severity Ubiquiti UniFi


📋 Обзор

Критическая уязвимость обхода пути без аутентификации (CWE-22) существует в приложении Ubiquiti UniFi Network (UniFi Controller).

Злоумышленник, имеющий сетевой доступ, может использовать эту уязвимость для:

  • Обхода границ каталогов (../)
  • Чтения и манипуляции произвольными файлами в базовой операционной системе
  • Потенциального получения несанкционированного доступа к системным учетным записям и полной компрометации

Не требуется ни аутентификация, ни взаимодействие с пользователем.

Базовая оценка CVSS v3.1: 10.0 (Критическая)
Вектор: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

⚠️ Это считается уязвимостью уровня чрезвычайной ситуации — отнеситесь к ней с наивысшим приоритетом.

🛠 Затронутые продукты и версии

ПродуктЗатронутые версииИсправлено в
UniFi Network Application (Стабильная версия)≤ 10.1.8510.1.89
UniFi Network Application (Кандидат на выпуск)≤ 10.2.9310.2.97
UniFi Express (Прошивка)≤ 4.0.12 (или 9.0.114 в некоторых сборках)4.0.13

Подтвержденные уязвимые примеры:

  • Официальный трек: 10.1.85 и ранее
  • Трек RC: 10.2.93 и ранее

✅ Исправленные версии

  • UniFi Network Application → 10.1.89 (стабильная) или 10.2.97 (RC)
  • UniFi Express → Прошивка 4.0.13 или новее

Официальное уведомление: Бюллетень безопасности 062

🔥 Воздействие

  • Удаленная эксплуатация по сети
  • Полный доступ на чтение/запись к конфиденциальным файлам
  • Потенциальный захват учетной записи и компрометация системы
  • Взаимодействие с пользователем не требуется
  • Измененный масштаб (S:C) увеличивает радиус поражения

Эта уязвимость получила максимальную оценку CVSS 10.0 из-за простоты эксплуатации и серьезных последствий.

🛡️ Рекомендуемые меры по смягчению

1. Немедленное обновление

  • Обновите ваше приложение UniFi Network до последней исправленной версии.
  • Обновите все устройства UniFi Express.

2. Временные обходные пути (если установка патча задерживается)

  • Ограничьте доступ к интерфейсу управления UniFi Controller (разрешайте только доверенные IP-адреса)
  • Избегайте прямого доступа контроллера в интернет
  • Отслеживайте логи на предмет необычных попыток доступа к файлам

3. Рекомендации

  • Включайте автоматические обновления, где это возможно
  • Регулярно проверяйте Релизы сообщества Ubiquiti

🔗 Ссылки

  • NVD - CVE-2026-22557
  • Бюллетень безопасности Ubiquiti 062
  • Запись CVE
  • Обнаружено: n00r3 (@izn0u) через HackerOne

Связанная уязвимость:

  • CVE-2026-22558 — аутентифицированная NoSQL-инъекция (CVSS 7.7)

Последнее обновление: апрель 2026

Отказ от ответственности: Этот репозиторий поддерживается исключительно в защитных, образовательных и информационных целях. Здесь не размещается код эксплойтов.

Сделано с ❤️ для сообщества безопасности

Скачать инструмент