UniFi OS Server latest_package 命令执行漏洞(CVE-2026-34908/CVE-2026-34909/CVE-2026-34910)

2026-06-10 UniFi OS Server PoC No

Description

Ubiquiti UniFi OS 是 Ubiquiti Networks 推出的专为 UniFi 系列网络设备设计的统一操作系统平台,为 UniFi 网络控制器、Access Point、摄像机等设备提供集中管理和控制功能,广泛应用于企业网络、智能家居、安防监控等场景。UniFi OS Server 存在认证绕过导致命令注入漏洞链(CVE-2026-34908/34909/34910),攻击者可利用 URI 处理不一致性绕过身份认证,访问受保护的命令注入接口,执行任意系统命令,并通过 sudo 无密码提权获取 ROOT 权限,进而完全控制整个 UniFi OS 设备和其管理的所有网络设备。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities