CVE-2026-34909
Ubiquiti UniFi OS Path Traversal Vulnerability
Beskrivelse
A malicious actor with access to the network could exploit a Path Traversal vulnerability found in UniFi OS devices to access files on the underlying system that could be manipulated to access an underlying account.
Beskrivelsen gjengis slik kilden har publisert den, på engelsk.
Nøkkelfakta
- Publisert
- 2026-05-22
- Sist endret
- 2026-07-23
- Tildelt av
- support@hackerone.com
- CVSS-vektor
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H- Scoret av
- support@hackerone.com
- Sannsynlighet for utnyttelse
-
62.8 %
høyere enn 99 %
av alle kjente sårbarheter
EPSS, neste 30 dager, modell v2026.06.15 - Rettelse finnes
- Ja, se referansene
Aktivt utnyttet
CISA førte denne sårbarheten inn i katalogen over kjente utnyttede sårbarheter 2026-06-23, med utbedringsfrist 2026-06-26 for amerikanske føderale etater.
Pålagt tiltak: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
Berørte produkter
| Leverandør | Produkt | Versjoner | Status |
|---|---|---|---|
| Ui | Enterprise Fortress Gateway | alle oppførte versjoner | Ikke berørt |
| Ui | Enterprise Fortress Gateway Firmware | < 5.1.12 | Berørt |
| Ui | Enterprise Network Video Recorder | alle oppførte versjoner | Ikke berørt |
| Ui | Enterprise Network Video Recorder Core | alle oppførte versjoner | Ikke berørt |
| Ui | Enterprise Network Video Recorder Core Firmware | < 5.1.12 | Berørt |
| Ui | Enterprise Network Video Recorder Firmware | < 5.1.12 | Berørt |
| Ui | Unas 2 | alle oppførte versjoner | Ikke berørt |
| Ui | Unas 2 Firmware | < 5.1.10 | Berørt |
| Ui | Unas 4 | alle oppførte versjoner | Ikke berørt |
| Ui | Unas 4 Firmware | < 5.1.10 | Berørt |
| Ui | Unas Pro | alle oppførte versjoner | Ikke berørt |
| Ui | Unas Pro 4 | alle oppførte versjoner | Ikke berørt |
| Ui | Unas Pro 4 Firmware | < 5.1.10 | Berørt |
| Ui | Unas Pro 8 | alle oppførte versjoner | Ikke berørt |
| Ui | Unas Pro 8 Firmware | < 5.1.10 | Berørt |
| Ui | Unas Pro Firmware | < 5.1.10 | Berørt |
| Ui | Unifi Cloud Gateway Fiber | alle oppførte versjoner | Ikke berørt |
| Ui | Unifi Cloud Gateway Fiber Firmware | < 5.1.12 | Berørt |
| Ui | Unifi Cloud Gateway Industrial | alle oppførte versjoner | Ikke berørt |
| Ui | Unifi Cloud Gateway Industrial Firmware | < 5.1.12 | Berørt |
| Ui | Unifi Cloud Gateway Max | alle oppførte versjoner | Ikke berørt |
| Ui | Unifi Cloud Gateway Max Firmware | < 5.1.12 | Berørt |
| Ui | Unifi Cloud Gateway Ultra | alle oppførte versjoner | Ikke berørt |
| Ui | Unifi Cloud Gateway Ultra Firmware | < 5.1.12 | Berørt |
| Ui | Unifi Cloud Key Plus | alle oppførte versjoner | Ikke berørt |
| Ui | Unifi Cloud Key Plus Firmware | < 5.1.12 | Berørt |
| Ui | Unifi Cloudkey | alle oppførte versjoner | Ikke berørt |
| Ui | Unifi Cloudkey Enterprise | alle oppførte versjoner | Ikke berørt |
| Ui | Unifi Cloudkey Enterprise Firmware | < 5.1.12 | Berørt |
| Ui | Unifi Cloudkey Firmware | < 5.1.12 | Berørt |
| Ui | Unifi Dream Machine | alle oppførte versjoner | Ikke berørt |
| Ui | Unifi Dream Machine Beast | alle oppførte versjoner | Ikke berørt |
| Ui | Unifi Dream Machine Beast Firmware | < 5.1.11 | Berørt |
| Ui | Unifi Dream Machine Firmware | < 5.1.12 | Berørt |
| Ui | Unifi Dream Machine Pro | alle oppførte versjoner | Ikke berørt |
| Ui | Unifi Dream Machine Pro Firmware | < 5.1.12 | Berørt |
| Ui | Unifi Dream Machine Pro Max | alle oppførte versjoner | Ikke berørt |
| Ui | Unifi Dream Machine Pro Max Firmware | < 5.1.12 | Berørt |
| Ui | Unifi Dream Machine Special Edition | alle oppførte versjoner | Ikke berørt |
| Ui | Unifi Dream Machine Special Edition Firmware | < 5.1.12 | Berørt |
| Ui | Unifi Dream Router | alle oppførte versjoner | Ikke berørt |
| Ui | Unifi Dream Router 5g Max | alle oppførte versjoner | Ikke berørt |
| Ui | Unifi Dream Router 5g Max Firmware | < 5.1.12 | Berørt |
| Ui | Unifi Dream Router 7 | alle oppførte versjoner | Ikke berørt |
| Ui | Unifi Dream Router 7 Firmware | < 5.1.12 | Berørt |
| Ui | Unifi Dream Router Firmware | < 5.1.12 | Berørt |
| Ui | Unifi Dream Wall | alle oppførte versjoner | Ikke berørt |
| Ui | Unifi Dream Wall Firmware | < 5.1.12 | Berørt |
| Ui | Unifi Express | alle oppførte versjoner | Ikke berørt |
| Ui | Unifi Express 7 | alle oppførte versjoner | Ikke berørt |
| Ui | Unifi Express 7 Firmware | < 5.1.12 | Berørt |
| Ui | Unifi Express Firmware | < 4.0.14 | Berørt |
| Ui | Unifi Network Video Recorder | alle oppførte versjoner | Ikke berørt |
| Ui | Unifi Network Video Recorder Firmware | < 5.1.12 | Berørt |
| Ui | Unifi Network Video Recorder G2 | alle oppførte versjoner | Ikke berørt |
| Ui | Unifi Network Video Recorder G2 Firmware | < 5.1.12 | Berørt |
| Ui | Unifi Network Video Recorder G2 Pro | alle oppførte versjoner | Ikke berørt |
| Ui | Unifi Network Video Recorder G2 Pro Firmware | < 5.1.12 | Berørt |
| Ui | Unifi Network Video Recorder Instant | alle oppførte versjoner | Ikke berørt |
| Ui | Unifi Network Video Recorder Instant Firmware | < 5.1.12 | Berørt |
Svakhetstype
-
CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
The product uses external input to construct a pathname that is intended to identify a file or directory that is located underneath a restricted parent directory, but the product does not properly neutralize special ele…
Referanser
- https://community.ui.com/releases/Security-Advisory-Bulletin-064-064/84811c09-4cf4-42ab-b…
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-34909
- https://www.pwndefend.com/2026/06/09/cve-2026-34910-exploitation-itw-building-a-botnet-mi…
Berører dette dere?
En sårbarhet betyr bare noe hvis dere kjører produktet, i en berørt versjon, et sted en angriper kommer til.