CVE-2025-52665
Mis à jour :
Exécution de Code à Distance dans UniFi Access
Une vulnérabilité d’exécution de code à distance (RCE) affecte l’application UniFi Access. Elle permettrait à un attaquant disposant d’un accès au réseau de gestion d’exploiter une mauvaise configuration de l’API de gestion, rendue accessible sans authentification adéquate.
Points Clés :
- Nature de la vulnérabilité : Exécution de Code à Distance (RCE).
- Composant affecté : UniFi Access Application.
- Vecteur d’attaque : Mauvaise configuration de l’API de gestion exposée sans authentification.
- Impact : Permet à un acteur malveillant d’exécuter du code à distance.
Vulnérabilités :
- CVE : CVE-2025-52665
- Versions affectées : UniFi Access Application versions 3.3.22 à 3.4.31.
Recommandations :
- Mettre à jour l’application UniFi Access vers la version 4.0.21 ou une version ultérieure.
