CVE-2025-23117

MEDIUM CVSS 3.1: 6,8 EPSS 0.02%
Обновлено 5 марта 2025
Unifi
Параметр Значение
CVSS 6,8 (MEDIUM)
Тип уязвимости CWE-346 (Ошибка проверки источника)
Поставщик Unifi
Публичный эксплойт Нет

Уязвимость недостаточной проверки обновления прошивки может позволить злоумышленнику, прошедшему проверку подлинности и имеющему доступ к соседней сети UniFi Protect Cameras, внести неподдерживаемые изменения в систему камеры.

Показать оригинальное описание (EN)

An Insufficient Firmware Update Validation vulnerability could allow an authenticated malicious actor with access to UniFi Protect Cameras adjacent network to make unsupported changes to the camera system.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1