CVE-2025-23116

CRITICAL CVSS 3.0: 9,6 EPSS 0.06%
Обновлено 4 марта 2025
Unifi
Параметр Значение
CVSS 9,6 (CRITICAL)
Тип уязвимости CWE-287 (Неправильная аутентификация)
Поставщик Unifi
Публичный эксплойт Нет

Уязвимость обхода аутентификации в приложении UniFi Protect с включенной функцией автоматического принятия мостовых устройств может позволить злоумышленнику, имеющему доступ к соседней сети UniFi Protect Cameras, получить контроль над камерами UniFi Protect Cameras.

Показать оригинальное описание (EN)

An Authentication Bypass vulnerability on UniFi Protect Application with Auto-Adopt Bridge Devices enabled could allow a malicious actor with access to UniFi Protect Cameras adjacent network to take control of UniFi Protect Cameras.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.0