Ubiquiti UniFi Network Application(UniFi Controller)中存在一个严重的未认证路径遍历漏洞(CWE-22)。
具有网络访问权限的攻击者可利用此漏洞:
../)无需任何身份验证或用户交互。
CVSS v3.1 基础评分:10.0(严重)
攻击向量: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
⚠️ 这被视为紧急级别的漏洞 —— 请以最高优先级加以处理。
| 产品 | 受影响版本 | 修复版本 |
|---|
已确认存在漏洞的版本示例:
官方公告: 安全公告 062
由于易于利用且后果严重,此漏洞获得了 CVSS 满分 10.0 的评分。
1. 立即更新
2. 临时缓解措施(如果修补被延迟)
3. 最佳实践
相关漏洞:
最后更新: 2026 年 4 月
免责声明: 本仓库仅用于防御、教育和信息参考目的。此处不托管任何漏洞利用代码。
用 ❤️ 为安全社区打造
| UniFi Network Application(稳定版) | ≤ 10.1.85 | 10.1.89 |
| UniFi Network Application(候选发布版) | ≤ 10.2.93 | 10.2.97 |
| UniFi Express(固件) | ≤ 4.0.12(某些版本中为 9.0.114) | 4.0.13 |