CVE-2026-34911UniFi OS设备中存在路径遍历漏洞(CVE-2026-34911)。拥有网络访问权限及低权限的攻击者可利用此漏洞,绕过安全限制访问底层系统文件。通过操纵这些文件,攻击者能够获取敏感信息,造成严重的数据泄露风险。鉴于其CVSS 3.1评分高达7.7分,属于高危漏洞,建议管理员立即采取行动进行排查与修复。
该漏洞核心在于UniFi OS系统未能有效过滤用户提交的输入参数,导致存在路径遍历缺陷。攻击者在具备网络访问权限及低权限账户的情况下,无需引导用户交互,即可构造恶意HTTP请求。由于CVSS向量显示范围变更(S:C),漏洞危害不仅限于应用层,更直接威胁底层操作系统。攻击者利用“../”序列或URL编码变体,绕过目录访问限制,任意读取系统敏感文件(如配置文件、日志数据或凭证信息)。这种信息泄露可能被用于进一步攻击,严重危害系统机密性。鉴于其影响范围,该漏洞对内网环境下的UniFi设备构成了实质性威胁。