Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-34911

PUBLISHED 22.05.2026

CNA: hackerone

Обновлено: 22.05.2026
A malicious actor with access to the network and low privileges could exploit a Path Traversal vulnerability found in UniFi OS devices to access files on the underlying system that could be manipulated to obtain sensitive information.

CWE

Идентификатор Описание
CWE-22 The product uses external input to construct a pathname that is intended to identify a file or directory that is located underneath a restricted parent directory, but the product does not properly neutralize special elements within the pathname that can cause the pathname to resolve to a location that is outside of the restricted directory.

CVSS

Оценка Severity Версия Базовый вектор
7.7 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N

Доп. Информация

Product Status

UniFi OS Server
Product: UniFi OS Server
Vendor: Ubiquiti Inc
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 5.0.8 affected
UDM
Product: UDM
Vendor: Ubiquiti Inc
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 5.1.12 affected
UDM-Pro
Product: UDM-Pro
Vendor: Ubiquiti Inc
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 5.1.12 affected
UDM-SE
Product: UDM-SE
Vendor: Ubiquiti Inc
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 5.1.12 affected
UDM-Pro-Max
Product: UDM-Pro-Max
Vendor: Ubiquiti Inc
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 5.1.12 affected
UDM-Beast
Product: UDM-Beast
Vendor: Ubiquiti Inc
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 5.1.11 affected
EFG
Product: EFG
Vendor: Ubiquiti Inc
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 5.1.12 affected
UDW
Product: UDW
Vendor: Ubiquiti Inc
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 5.1.12 affected
UDR
Product: UDR
Vendor: Ubiquiti Inc
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 5.1.12 affected
UDR7
Product: UDR7
Vendor: Ubiquiti Inc
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 5.1.12 affected
UDR-5G
Product: UDR-5G
Vendor: Ubiquiti Inc
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 5.1.12 affected
Express 7
Product: Express 7
Vendor: Ubiquiti Inc
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 5.1.12 affected
UNVR
Product: UNVR
Vendor: Ubiquiti Inc
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 5.1.12 affected
UNVR-Pro
Product: UNVR-Pro
Vendor: Ubiquiti Inc
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 5.1.12 affected
UNVR-Instant
Product: UNVR-Instant
Vendor: Ubiquiti Inc
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 5.1.12 affected
UNVR-G2
Product: UNVR-G2
Vendor: Ubiquiti Inc
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 5.1.12 affected
UNVR-G2-Pro
Product: UNVR-G2-Pro
Vendor: Ubiquiti Inc
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 5.1.12 affected
ENVR
Product: ENVR
Vendor: Ubiquiti Inc
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 5.1.12 affected
ENVR-Core
Product: ENVR-Core
Vendor: Ubiquiti Inc
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 5.1.12 affected
UNAS-2
Product: UNAS-2
Vendor: Ubiquiti Inc
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 5.1.10 affected
UNAS-4
Product: UNAS-4
Vendor: Ubiquiti Inc
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 5.1.10 affected
UNAS-Pro
Product: UNAS-Pro
Vendor: Ubiquiti Inc
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 5.1.10 affected
UNAS-Pro-4
Product: UNAS-Pro-4
Vendor: Ubiquiti Inc
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 5.1.10 affected
UNAS-Pro-8
Product: UNAS-Pro-8
Vendor: Ubiquiti Inc
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 5.1.10 affected
UCKP
Product: UCKP
Vendor: Ubiquiti Inc
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 5.1.12 affected
UCK
Product: UCK
Vendor: Ubiquiti Inc
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 5.1.12 affected
UCK-Enterprise
Product: UCK-Enterprise
Vendor: Ubiquiti Inc
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 5.1.12 affected
UCG-Ultra
Product: UCG-Ultra
Vendor: Ubiquiti Inc
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 5.1.12 affected
UCG-Max
Product: UCG-Max
Vendor: Ubiquiti Inc
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 5.1.12 affected
UCG-Fiber
Product: UCG-Fiber
Vendor: Ubiquiti Inc
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 5.1.12 affected
UCG-Industrial
Product: UCG-Industrial
Vendor: Ubiquiti Inc
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 5.1.12 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 22.05.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 22.05.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.