[TLP:CLEAR] Ubiquiti UniFi Access Application opravuje 1 zranitelnost

Ubiquiti verzí 4.0.21 opravuje 1 zranitelnost v produktu UniFi Access Application [1].

UniFi Access Application - authentication bypass (CVE-2025-52665)
CVSS 10.0 (Critical)

Neautentizovanému vzdálenému útočníkovi s přístupem do sítě pro správu je kvůli chybné konfiguraci aplikace UniFi Access umožněno přistupovat k API pro správu bez řádné autentizace [1].

Zranitelnost se nachází v produktu UniFi Access Application ve verzích >=3.3.22 AND <=3.4.31.

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Více informací:

Zranitelnost byla veřejně oznámena 23. 10. 2025.


Za CESNET-CERTS Michaela Jarošová dne 27. 10. 2025.

CESNET-CERTS Logo