具备网络访问权限的攻击者在特定条件下,可利用某些运行 UniFi OS 设备中存在的 CRLF 序列未正确中和(Improper Neutralization of CRLF Sequences)漏洞,绕过这些 UniFi OS 设备或实例的身份验证。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Ubiquiti Inc | Cloud Gateways | < 5.1.31 |
affected |
| Ubiquiti Inc | Cloud Keys | < 5.1.31 |
affected |
| Ubiquiti Inc | Dream Machines | < 5.1.31 |
affected |
| Ubiquiti Inc | Dream Routers | < 5.1.31 |
affected |
| Ubiquiti Inc | Dream Wall | < 5.1.31 |
affected |
| Ubiquiti Inc | Enterprise Firewall Core | < 5.1.31 |
affected |
| Ubiquiti Inc | Enterprise Fortress Gateway | < 5.1.31 |
affected |
| Ubiquiti Inc | Enterprise Network Attached Storage | < 5.1.31 |
affected |
| Ubiquiti Inc | Enterprise Network Video Recorders | < 5.1.31 |
affected |
| Ubiquiti Inc | Express | < 4.0.17 |
affected |
| Ubiquiti Inc | Express 7 | < 5.1.31 |
affected |
| Ubiquiti Inc | Network Attached Storage | < 5.1.32 |
affected |
| Ubiquiti Inc | Network Video Recorders | < 5.1.31 |
affected |
| Ubiquiti Inc | UniFi OS Server | < 5.1.37 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Ubiquiti Inc | UniFi OS Server | 0 ~ 5.1.37 | - |
|
| Ubiquiti Inc | Cloud Keys | 0 ~ 5.1.31 | - |
|
| Ubiquiti Inc | Network Video Recorders | 0 ~ 5.1.31 | - |
|
| Ubiquiti Inc | Enterprise Network Video Recorders | 0 ~ 5.1.31 | - |
|
| Ubiquiti Inc | Enterprise Network Attached Storage | 0 ~ 5.1.31 | - |
|
| Ubiquiti Inc | Dream Machines | 0 ~ 5.1.31 | - |
|
| Ubiquiti Inc | Enterprise Firewall Core | 0 ~ 5.1.31 | - |
|
| Ubiquiti Inc | Dream Routers | 0 ~ 5.1.31 | - |
|
| Ubiquiti Inc | Enterprise Fortress Gateway | 0 ~ 5.1.31 | - |
|
| Ubiquiti Inc | Cloud Gateways | 0 ~ 5.1.31 | - |
|
| Ubiquiti Inc | Dream Wall | 0 ~ 5.1.31 | - |
|
| Ubiquiti Inc | Express 7 | 0 ~ 5.1.31 | - |
|
| Ubiquiti Inc | Network Attached Storage | 0 ~ 5.1.32 | - |
|
| Ubiquiti Inc | Express | 0 ~ 4.0.17 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-77537 | 10.0 CRITICAL | UniFi Protect命令注入漏洞 |
| CVE-2026-77554 | 10.0 CRITICAL | UniFi Talk命令注入漏洞 |
| CVE-2026-77550 | 10.0 CRITICAL | UniFi OS CRLF注入绕过认证 |
| CVE-2026-77534 | 9.9 CRITICAL | UniFi OS 设备权限提升漏洞 |
| CVE-2026-77533 | 9.9 CRITICAL | UniFi Protect命令注入漏洞 |
| CVE-2026-77536 | 9.9 CRITICAL | UniFi OS 设备权限提升漏洞 |
| CVE-2026-77553 | 9.9 CRITICAL | UniFi Access Application权限提升漏洞 |
| CVE-2026-77543 | 9.9 CRITICAL | UniFi Access Application 命令注入漏洞 |
| CVE-2026-77546 | 9.9 CRITICAL | UniFi Access应用命令注入漏洞 |
| CVE-2026-77548 | 9.9 CRITICAL | UniFi Protect命令注入漏洞 |
| CVE-2026-77547 | 9.9 CRITICAL | UniFi Access 命令注入漏洞 |
| CVE-2026-77557 | 9.8 CRITICAL | UniFi Protect AI Key 1.x 权限提升漏洞 |
| CVE-2026-77552 | 9.8 CRITICAL | UniFi Audio/Video Bridge命令注入漏洞 |
| CVE-2026-77532 | 9.6 CRITICAL | EdgeMAX EdgeSwitch DHCPv6缓冲区溢出致远程代码执行 |
| CVE-2026-77542 | 9.1 CRITICAL | UID Enterprise Agent命令注入漏洞 |
| CVE-2026-77541 | 9.1 CRITICAL | UniFi Network Application越权漏洞 |
| CVE-2026-77539 | 9.1 CRITICAL | UniFi OS Server 命令注入漏洞 |
| CVE-2026-77535 | 9.1 CRITICAL | UniFi Network命令注入漏洞 |
| CVE-2026-77540 | 9.1 CRITICAL | UniFi OS Server命令注入漏洞 |
| CVE-2026-77545 | 9.0 CRITICAL | UniFi OS特权提升漏洞 |
Showing top 20 of 23 CVEs. View all on vendor page → →
No comments yet