CVE-2019-25652UniFi Network Controller在特定版本中存在不当证书验证漏洞。由于系统在SMTP连接过程中未能正确校验SSL证书的有效性,位于相邻网络的攻击者可利用此缺陷实施中间人攻击。攻击者通过提供虚假的SSL证书,能够成功欺骗控制器并拦截SMTP流量,进而窃取包含在邮件通知中的敏感凭证。该漏洞对系统的机密性、完整性和可用性构成严重威胁。
该漏洞的核心在于UniFi Network Controller的SMTP客户端组件在SSL/TLS握手阶段未实施严格的主机名验证机制。当控制器尝试连接外部SMTP服务器发送通知邮件时,攻击者若处于同一局域网(Adjacent Network),可通过ARP欺骗或DNS劫持等技术手段介入通信链路。攻击者搭建一个恶意的SMTP服务端并使用自签名或无效的SSL证书向控制器响应。由于受影响版本的控制器忽略了证书链的验证错误或未检查证书通用名称(CN)与目标主机是否匹配,直接建立了连接,导致后续的SMTP认证信息(如用户名和密码)在传输过程中被攻击者解密和捕获。这种绕过信任机制的行为使得加密通道形同虚设,严重威胁了企业邮件通知系统的安全性,攻击者进而可利用窃取的凭证进一步渗透内网。