Ubiquiti UniFi OS Server是美国优比快(Ubiquiti)公司的一个统一管理UniFi网络与安防设备的服务器平台。 Ubiquiti UniFi OS Server存在安全漏洞,该漏洞源于输入验证不当,可能导致具有网络访问权限的恶意行为者执行命令注入。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Ubiquiti Inc | EFG | < 5.1.12 |
affected |
| Ubiquiti Inc | ENVR | < 5.1.12 |
affected |
| Ubiquiti Inc | ENVR-Core | < 5.1.12 |
affected |
| Ubiquiti Inc | Express 7 | < 5.1.12 |
affected |
| Ubiquiti Inc | UCG-Fiber | < 5.1.12 |
affected |
| Ubiquiti Inc | UCG-Industrial | < 5.1.12 |
affected |
| Ubiquiti Inc | UCG-Max | < 5.1.12 |
affected |
| Ubiquiti Inc | UCG-Ultra | < 5.1.12 |
affected |
| Ubiquiti Inc | UCK | < 5.1.12 |
affected |
| Ubiquiti Inc | UCK-Enterprise | < 5.1.12 |
affected |
| Ubiquiti Inc | UCKP | < 5.1.12 |
affected |
| Ubiquiti Inc | UDM | < 5.1.12 |
affected |
| Ubiquiti Inc | UDM-Beast | < 5.1.11 |
affected |
| Ubiquiti Inc | UDM-Pro | < 5.1.12 |
affected |
| Ubiquiti Inc | UDM-Pro-Max | < 5.1.12 |
affected |
| Ubiquiti Inc | UDM-SE | < 5.1.12 |
affected |
| Ubiquiti Inc | UDR | < 5.1.12 |
affected |
| Ubiquiti Inc | UDR-5G | < 5.1.12 |
affected |
| Ubiquiti Inc | UDR7 | < 5.1.12 |
affected |
| Ubiquiti Inc | UDW | < 5.1.12 |
affected |
| Ubiquiti Inc | UNAS-2 | < 5.1.10 |
affected |
| Ubiquiti Inc | UNAS-4 | < 5.1.10 |
affected |
| Ubiquiti Inc | UNAS-Pro | < 5.1.10 |
affected |
| Ubiquiti Inc | UNAS-Pro-4 | < 5.1.10 |
affected |
| Ubiquiti Inc | UNAS-Pro-8 | < 5.1.10 |
affected |
| Ubiquiti Inc | UniFi OS Server | < 5.0.8 |
affected |
| Ubiquiti Inc | UNVR | < 5.1.12 |
affected |
| Ubiquiti Inc | UNVR-G2 | < 5.1.12 |
affected |
| Ubiquiti Inc | UNVR-G2-Pro | < 5.1.12 |
affected |
| Ubiquiti Inc | UNVR-Instant | < 5.1.12 |
affected |
| Ubiquiti Inc | UNVR-Pro | < 5.1.12 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | A malicious actor with access to the network could exploit an Improper Input Validation vulnerability found in UniFi OS devices to execute a Command Injection. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2026/CVE-2026-34910.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2026-34909 | 10.0 CRITICAL | Ubiquiti UniFi OS Server 安全漏洞 |
| CVE-2026-34908 | 10.0 CRITICAL | Ubiquiti UniFi OS Server 安全漏洞 |
| CVE-2026-33000 | 9.1 CRITICAL | Ubiquiti UniFi OS Server 安全漏洞 |
| CVE-2026-34911 | 7.7 HIGH | Ubiquiti UniFi OS Server 安全漏洞 |
暂无评论