跳到主要内容

超危

Ubiquiti UniFi OS Server路径遍历漏洞(CVE-2026-34909)

2026-05-22 00:43:49 公开 ,2026-06-24 09:38:52 更新

  • 僵木蠕漏洞
  • CISA KEV
  • 关键漏洞
  • 漏洞攻击链
  • CWE Top 25 (2023)
  • CWE Top 25 (2024)
  • 远程
  • 无需认证
  • 公开PoC
CWEs:
CWE-22 (Path Traversal)
CAPEC:
CAPEC-126 (Path Traversal) CAPEC-64 (Using Slashes and URL Encoding Combined to Bypass Validation Logic) CAPEC-76 (Manipulating Web Input to File System Calls) CAPEC-78 (Using Escaped Slashes in Alternate Encoding) CAPEC-79 (Using Slashes in Alternate Encoding)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2026-06-23 08:00:00

风险信息

CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
CVSS v3.1 风险值
10

详细信息

漏洞类型
其他
漏洞描述
Ubiquiti UniFi OS Server是美国优比快(Ubiquiti)公司的一个统一管理UniFi网络与安防设备的服务器平台。Ubiquiti UniFi OS Server存在安全漏洞,该漏洞源于源于nginx认证网关与UniFi OS后端之间的URI规范化不匹配。攻击者可利用双编码路径遍历序列(如 %252f)或额外的路径段(如 /api/auth/validate-sso/../../../),使nginx的认证白名单检查与后端的实际路由解析产生分歧,可能导致具有网络访问权限的恶意行为者访问底层系统文件,进而操纵访问底层账户。此漏洞与CVE-2026-34908、CVE-2026-34910形成漏洞攻击链。
修复建议
当前厂商已发布了补丁信息,请及时关注更新: https://community.ui.com/releases/Security-Advisory-Bulletin-064-064/84811c09-4cf4-42ab-bd61-cc994445963b

参考链接