Ubiquiti · Unifi Os · CVE-2026-34908
**Nome do Software Vulnerável e Versões Afetadas**
UniFi OS Server versões anteriores a 5.0.8
**Description**
Uma falha de controle de acesso inadequado existe no UniFi OS Server. O problema ocorre porque o nginx avalia a URI bruta da requisição para fins de autenticação, mas realiza o roteamento utilizando a URI normalizada. Essa discrepância permite que invasores remotos não autenticados ignorem os controles de segurança, acessem endpoints protegidos e executem uma cadeia de exploração que leva à execução remota de código (RCE) com privilégios de root, que é a capacidade de executar comandos arbitrários no sistema. Isso poderia permitir a leitura, modificação ou exclusão não autorizada de dados e a capacidade de fazer alterações não autorizadas no sistema.
**Recommendations**
Atualize o UniFi OS Server para a versão 5.0.8.