[CVE-2026-34908] UniFi OS Server Root权限沦陷:未认证RCE链检测与分析
bishopfox.com | 博客 | CVE-2026-34908 | #rce | #vulnerability-research | #command-injection | #unifi | #ubiquiti | #cve-2026-34908
摘要
Bishop Fox 验证 UniFi OS 系列漏洞组成的未认证 RCE 链(CVE-2026-34908/34909 与 package-update 命令注入):单个请求即可拿到 root,危及全部托管设备;需升级 UOS 5.0.8+ 并轮换密钥。
- 发布时间
- 收录时间
Skip to content