CVE-2026-22557 — UniFi Network Application 检测
| 字段 | 详情 |
|---|
| CVE | CVE-2026-22557 |
| 发布时间 | 2026-03-19 |
| CNA | HackerOne |
| CVSS 评分 | 10.0 严重 |
| 攻击向量 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
| 厂商 | Ubiquiti Inc |
| 产品 | UniFi Network Application |
描述
UniFi Network Application 中存在一个路径遍历漏洞,允许远程未认证攻击者读取底层系统中的任意文件。这些文件可被利用以获取底层账户的访问权限。
受影响版本
| 分支 | 受影响 | 已修复 |
|---|
| 稳定版 | < 10.1.89 | 10.1.89 |
| 候选发布版 | < 10.2.97 | 10.2.97 |
| UniFi Express (UX) | < 9.0.118 | 9.0.118 |
仓库结构
.
├── docs/
│ └── mitre_attack.md # MITRE ATT&CK 映射
├── kql/
│ └── cve_2026_22557.kql # Microsoft Sentinel / Defender KQL 查询
├── sigma/
│ └── cve_2026_22557.yml # 用于路径遍历检测的 Sigma 规则
├── splunk/
│ └── cve_2026_22557.spl # Splunk SPL 搜索
├── src/
│ └── lab/
│ └── nginx.conf # 用于测试的实验室反向代理配置
├── sysmon/
│ └── sysmon_config_snippet.xml # Sysmon 配置补充
├── yara/
│ └── cve_2026_22557.yar # 用于 HTTP 日志扫描的 YARA 规则
└── detect.sh # 独立的 bash 检测脚本
检测覆盖范围
修复措施
- 将您的分支升级到已修复版本(见上表)。
- 将端口 8443 限制为仅管理网络访问。切勿暴露到互联网。
- 在打补丁之前,检查 UniFi 日志中是否存在遍历模式。
- 如果怀疑遭到入侵,请轮换凭据。
参考