đ Contexte Le 5 juin 2026, Bishop Fox (chercheur Jon Williams) publie une analyse technique approfondie dâune chaĂźne dâexploitation affectant UniFi OS Server dâUbiquiti, couverte par le Security Advisory Bulletin 064 (SAB-064) publiĂ© le 21 mai 2026. Lâanalyse porte sur les versions 5.0.6 et infĂ©rieures (unifi-core †5.0.126), validĂ©e sur une cible live.
đ§© ChaĂźne dâexploitation (3 parties) Partie 1 â Contournement de lâauthentification (CVE-2026-34908 / CVE-2026-34909, CVSS 10.0)
Le proxy Nginx utilise $request_uri (brut, encodĂ©) pour la vĂ©rification dâauthentification via auth_request, mais $uri (normalisĂ©, dĂ©codĂ©) pour le routage vers les backends. Une requĂȘte dont lâURI brut commence par /api/auth/validate-sso/ (route publique exemptĂ©e) mais dont la forme normalisĂ©e rĂ©sout vers /proxy/<service>/ (route authentifiĂ©e) contourne le contrĂŽle dâaccĂšs. Des sĂ©quences de path traversal encodĂ©es (..%2f, ..%2e, %2e%2e) permettent cette divergence. Partie 2 â Injection de commande (CVE-2026-34910, CVSS 10.0 / CVE-2026-33000, CVSS 9.1)
...