具有网络访问权限的攻击者,可利用在运行 UniFi OS 的某些设备中发现的“CRLF 序列处理不当”(Improper Neutralization of CRLF Sequences)漏洞,绕过此类 UniFi OS 设备或实例的认证机制。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Ubiquiti Inc | Cloud Gateways | < 5.1.31 |
affected |
| Ubiquiti Inc | Cloud Keys | < 5.1.31 |
affected |
| Ubiquiti Inc | Dream Machines | < 5.1.31 |
affected |
| Ubiquiti Inc | Dream Routers | < 5.1.31 |
affected |
| Ubiquiti Inc | Dream Wall | < 5.1.31 |
affected |
| Ubiquiti Inc | Enterprise Firewall Core | < 5.1.31 |
affected |
| Ubiquiti Inc | Enterprise Fortress Gateway | < 5.1.31 |
affected |
| Ubiquiti Inc | Enterprise Network Attached Storage | < 5.1.31 |
affected |
| Ubiquiti Inc | Enterprise Network Video Recorders | < 5.1.31 |
affected |
| Ubiquiti Inc | Express | < 4.0.17 |
affected |
| Ubiquiti Inc | Express 7 | < 5.1.31 |
affected |
| Ubiquiti Inc | Network Attached Storage | < 5.1.32 |
affected |
| Ubiquiti Inc | Network Video Recorders | < 5.1.31 |
affected |
| Ubiquiti Inc | UniFi OS Server | < 5.1.37 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Ubiquiti Inc | UniFi OS Server | 0 ~ 5.1.37 | - |
|
| Ubiquiti Inc | Cloud Keys | 0 ~ 5.1.31 | - |
|
| Ubiquiti Inc | Network Video Recorders | 0 ~ 5.1.31 | - |
|
| Ubiquiti Inc | Enterprise Network Video Recorders | 0 ~ 5.1.31 | - |
|
| Ubiquiti Inc | Enterprise Network Attached Storage | 0 ~ 5.1.31 | - |
|
| Ubiquiti Inc | Dream Machines | 0 ~ 5.1.31 | - |
|
| Ubiquiti Inc | Enterprise Firewall Core | 0 ~ 5.1.31 | - |
|
| Ubiquiti Inc | Dream Routers | 0 ~ 5.1.31 | - |
|
| Ubiquiti Inc | Enterprise Fortress Gateway | 0 ~ 5.1.31 | - |
|
| Ubiquiti Inc | Cloud Gateways | 0 ~ 5.1.31 | - |
|
| Ubiquiti Inc | Dream Wall | 0 ~ 5.1.31 | - |
|
| Ubiquiti Inc | Express 7 | 0 ~ 5.1.31 | - |
|
| Ubiquiti Inc | Network Attached Storage | 0 ~ 5.1.32 | - |
|
| Ubiquiti Inc | Express | 0 ~ 4.0.17 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-77537 | 10.0 CRITICAL | UniFi Protect命令注入漏洞 |
| CVE-2026-77554 | 10.0 CRITICAL | UniFi Talk命令注入漏洞 |
| CVE-2026-77534 | 9.9 CRITICAL | UniFi OS 设备权限提升漏洞 |
| CVE-2026-77533 | 9.9 CRITICAL | UniFi Protect命令注入漏洞 |
| CVE-2026-77536 | 9.9 CRITICAL | UniFi OS 设备权限提升漏洞 |
| CVE-2026-77553 | 9.9 CRITICAL | UniFi Access Application权限提升漏洞 |
| CVE-2026-77543 | 9.9 CRITICAL | UniFi Access Application 命令注入漏洞 |
| CVE-2026-77546 | 9.9 CRITICAL | UniFi Access应用命令注入漏洞 |
| CVE-2026-77547 | 9.9 CRITICAL | UniFi Access 命令注入漏洞 |
| CVE-2026-77548 | 9.9 CRITICAL | UniFi Protect命令注入漏洞 |
| CVE-2026-77557 | 9.8 CRITICAL | UniFi Protect AI Key 1.x 权限提升漏洞 |
| CVE-2026-77552 | 9.8 CRITICAL | UniFi Audio/Video Bridge命令注入漏洞 |
| CVE-2026-77532 | 9.6 CRITICAL | EdgeMAX EdgeSwitch DHCPv6缓冲区溢出致远程代码执行 |
| CVE-2026-77542 | 9.1 CRITICAL | UID Enterprise Agent命令注入漏洞 |
| CVE-2026-77541 | 9.1 CRITICAL | UniFi Network Application越权漏洞 |
| CVE-2026-77539 | 9.1 CRITICAL | UniFi OS Server 命令注入漏洞 |
| CVE-2026-77535 | 9.1 CRITICAL | UniFi Network命令注入漏洞 |
| CVE-2026-77540 | 9.1 CRITICAL | UniFi OS Server命令注入漏洞 |
| CVE-2026-77545 | 9.0 CRITICAL | UniFi OS特权提升漏洞 |
| CVE-2026-77549 | 9.0 CRITICAL | UniFi OS CRLF注入致认证绕过漏洞 |
Showing top 20 of 23 CVEs. View all on vendor page → →
No comments yet