CVE-2025-52665

plus petit que 1 minute de lecture

Mis à jour :

Exécution de Code à Distance dans UniFi Access

Une vulnérabilité d’exécution de code à distance (RCE) affecte l’application UniFi Access. Elle permettrait à un attaquant disposant d’un accès au réseau de gestion d’exploiter une mauvaise configuration de l’API de gestion, rendue accessible sans authentification adéquate.

Points Clés :

  • Nature de la vulnérabilité : Exécution de Code à Distance (RCE).
  • Composant affecté : UniFi Access Application.
  • Vecteur d’attaque : Mauvaise configuration de l’API de gestion exposée sans authentification.
  • Impact : Permet à un acteur malveillant d’exécuter du code à distance.

Vulnérabilités :

  • CVE : CVE-2025-52665
  • Versions affectées : UniFi Access Application versions 3.3.22 à 3.4.31.

Recommandations :

  • Mettre à jour l’application UniFi Access vers la version 4.0.21 ou une version ultérieure.

Source