HIGH✓ PATCH🇬🇧 English

CVE-2026-55113

SSRF w UniFi Talk Application — DoS i ominięcie uwierzytelnienia

CVSS 7.5v3.1pub. 2026-07-02upd. 2026-07-09

Podatność typu Server-Side Request Forgery (SSRF) w aplikacji UniFi Talk pozwala atakującemu z dostępem do sieci na przeprowadzenie ataku Denial of Service (DoS) oraz ominięcie uwierzytelnienia w wybranych punktach końcowych API. Zagrożenie jest poważne ze względu na brak wymogu posiadania poświadczeń przez atakującego.

Pokaż oryginał (EN)

A malicious actor with access to the network could exploit a Server-Side Request Forgery (SSRF) vulnerability found in UniFi Talk Application to execute a Denial of Service (DoS) attack and bypass authentication in certain UniFi Talk API endpoints.

🤖 Analiza AI
Jak działa

Atakujący z dostępem do sieci może wysyłać spreparowane żądania, które serwer aplikacji UniFi Talk przetwarza jako własne żądania wewnętrzne (SSRF). Mechanizm ten umożliwia skierowanie ruchu do wewnętrznych zasobów lub punktów końcowych API, które normalnie wymagają uwierzytelnienia. Skutkuje to możliwością ominięcia kontroli dostępu oraz przeciążenia usługi prowadzącego do jej niedostępności.

Skutki

Atakujący może spowodować niedostępność usługi UniFi Talk (DoS) oraz uzyskać nieautoryzowany dostęp do wybranych punktów końcowych API, omijając mechanizmy uwierzytelnienia.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (Security Advisory Bulletin 066 dostępny pod adresem community.ui.com)

Kogo dotyczy

Aplikacja UniFi Talk — wersje wskazane w referencjach producenta

CVSS Vector
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:N/I:L/A:H
  • Ui Unifi Talk Application

    APP
    Ui
    < 5.2.2
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
SSRFAuth BypassDoS
CWE
Referencje

Powiązane podatności

CVE-2026-50747CRITICAL9.9PL ✓ten sam produkt

SQL Injection w UniFi Talk Application umożliwia eskalację uprawnień

CVE-2026-55119HIGH8.1PL ✓ten sam produkt

Privilege Escalation w UniFi Talk Application (Improper Access Control)

CVE-2026-34909CRITICAL10.0⚠ KEVPL ✓ten sam vendor

Path Traversal w UniFi OS — dostęp do plików systemowych i przejęcie konta

CVE-2026-34908CRITICAL10.0⚠ KEVPL ✓ten sam vendor

Nieprawidłowa kontrola dostępu w UniFi OS — nieautoryzowane zmiany systemowe

CVE-2026-34910CRITICAL10.0⚠ KEVPL ✓ten sam vendor

Command Injection w UniFi OS via nieprawidłowa walidacja wejścia