CVE-2026-22563CVE-2026-22563 是 UniFi Play 设备中的严重命令注入漏洞。由于输入验证缺失,未经认证的攻击者可通过网络发送恶意数据包,在目标设备上执行任意系统命令。该漏洞影响 PowerAmp 和 Audio Port 的旧版本,可能导致设备被完全接管,造成严重的安全风险。
该漏洞的成因是应用程序在处理特定输入参数时,未对特殊字符进行过滤,导致攻击者能够将操作系统命令注入到后端执行流程中。攻击者无需用户交互即可利用此漏洞,仅需访问 UniFi Play 网络接口。通过构造包含 Shell 元字符(如分号或管道符)的请求,攻击者可欺骗服务器执行恶意指令。鉴于 CVSS 评分高达 9.8,成功利用后,攻击者可获得系统控制权,窃听敏感数据、篡改配置或破坏服务,对网络安全造成毁灭性影响。