CVE-2025-52665

plus petit que 1 minute de lecture

Mis à jour :

Exécution de code à distance dans UniFi Access

Une faille de sécurité critique, identifiée comme CVE-2025-52665, permet l’exécution de code à distance (RCE) dans l’application UniFi Access. Un attaquant parvenant à accéder au réseau de gestion peut exploiter une mauvaise configuration de l’API de gestion, qui est exposée sans authentification adéquate.

Points Clés:

  • Type de vulnérabilité : Exécution de code à distance (RCE).
  • Composant affecté : Application UniFi Access.
  • Vecteur d’attaque : Exploitation d’une API de gestion sans authentification appropriée.

Vulnérabilités:

  • CVE-2025-52665 : Une vulnérabilité RCE résultant d’une API de gestion mal configurée et sans authentification dans UniFi Access.

Versions affectées:

  • UniFi Access Application versions 3.3.22 à 3.4.31.

Recommandations:

  • Mettre à jour l’application UniFi Access vers la version 4.0.21 ou une version ultérieure.

Source