[TLP:CLEAR] Ubiquiti UniFi Access Application opravuje 1 zranitelnost
Ubiquiti verzí 4.0.21 opravuje 1 zranitelnost v produktu UniFi Access Application [1].
Neautentizovanému vzdálenému útočníkovi s přístupem do sítě pro správu je kvůli chybné konfiguraci aplikace UniFi Access umožněno přistupovat k API pro správu bez řádné autentizace [1].
Zranitelnost se nachází v produktu UniFi Access Application ve verzích >=3.3.22 AND <=3.4.31.
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Více informací:
- CVE-2025-52665 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-284: Improper Access Control at cwe.mitre.org
Zranitelnost byla veřejně oznámena 23. 10. 2025.
Za CESNET-CERTS Michaela Jarošová dne 27. 10. 2025.