| 字段 | 详情 |
|---|
| CVE | CVE-2026-22557 |
| 发布时间 | 2026-03-19 |
| CNA | HackerOne |
| CVSS 评分 | 10.0 严重 |
| 攻击向量 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
| 厂商 | Ubiquiti Inc |
| 产品 | UniFi Network Application |
UniFi Network Application 中存在一个路径遍历漏洞,允许远程未认证攻击者读取底层系统中的任意文件。这些文件可被利用以获取底层账户的访问权限。
| 分支 | 受影响 | 已修复 |
|---|---|---|
| 稳定版 | < 10.1.89 | 10.1.89 |
| 候选发布版 | < 10.2.97 | 10.2.97 |
| UniFi Express (UX) | < 9.0.118 | 9.0.118 |
.
├── docs/
│ └── mitre_attack.md # MITRE ATT&CK 映射
├── kql/
│ └── cve_2026_22557.kql # Microsoft Sentinel / Defender KQL 查询
├── sigma/
│ └── cve_2026_22557.yml # 用于路径遍历检测的 Sigma 规则
├── splunk/
│ └── cve_2026_22557.spl # Splunk SPL 搜索
├── src/
│ └── lab/
│ └── nginx.conf # 用于测试的实验室反向代理配置
├── sysmon/
│ └── sysmon_config_snippet.xml # Sysmon 配置补充
├── yara/
│ └── cve_2026_22557.yar # 用于 HTTP 日志扫描的 YARA 规则
└── detect.sh # 独立的 bash 检测脚本
| 工件 | 检测内容 |
|---|---|
detect.sh | 版本检查、日志扫描、网络暴露、文件完整性 |
yara/ | HTTP 访问日志中的路径遍历模式 |
sigma/ | 适用于 Web 服务器和 UniFi 日志的通用 SIEM 规则 |
kql/ | Microsoft Sentinel 和 Defender for Endpoint 查询 |
splunk/ | 适用于 Web 和 UniFi 日志源的 Splunk SPL |
sysmon/ | java.exe / mongod 对敏感路径的文件读取事件 |