漏洞概述 漏洞名称: Ubiquiti UID Enterprise Agent 输入验证漏洞 CVE编号: CVE-2026-77542 CVSS评分: 8.9 当前利用价格: $0-$5k CTI兴趣评分: 0.61+ 漏洞类型: 输入验证 影响: 可能导致机密性、完整性和可用性受损 影响范围 受影响产品: Ubiquiti UID Enterprise Agent 1.62.0及以下版本 受影响组件: 未知函数 攻击方式: 远程攻击 利用条件: 需要网络访问和高权限 修复方案 修复状态: 无可用修复方案 建议: 关注社区公告,等待官方修复 详细信息 漏洞描述: 在Ubiquiti UID Enterprise Agent 1.62.0中发现了一个输入验证漏洞。该漏洞被归类为非常严重。受影响的组件是一个未知函数。该漏洞可能导致输入验证问题,影响数据的机密性、完整性和可用性。 利用方式: 恶意攻击者可以通过网络访问和高权限利用此漏洞执行命令注入攻击。 利用难度: 利用相对容易,但需要额外的成功认证级别。 代码块 其他信息 发布日期: 2026年8月20日 来源: community.ui.com 技术细节: 技术细节未公开,但攻击可以远程发起。