CVE-2025-52665
Mis à jour :
Exécution de code à distance dans UniFi Access
Une faille de sécurité critique, identifiée comme CVE-2025-52665, permet l’exécution de code à distance (RCE) dans l’application UniFi Access. Un attaquant parvenant à accéder au réseau de gestion peut exploiter une mauvaise configuration de l’API de gestion, qui est exposée sans authentification adéquate.
Points Clés:
- Type de vulnérabilité : Exécution de code à distance (RCE).
- Composant affecté : Application UniFi Access.
- Vecteur d’attaque : Exploitation d’une API de gestion sans authentification appropriée.
Vulnérabilités:
- CVE-2025-52665 : Une vulnérabilité RCE résultant d’une API de gestion mal configurée et sans authentification dans UniFi Access.
Versions affectées:
- UniFi Access Application versions 3.3.22 à 3.4.31.
Recommandations:
- Mettre à jour l’application UniFi Access vers la version 4.0.21 ou une version ultérieure.
