CVE-2025-23118

MEDIUM CVSS 3.0: 6,4 EPSS 0.02%
Обновлено 4 марта 2025
Unifi
Параметр Значение
CVSS 6,4 (MEDIUM)
Тип уязвимости CWE-295 (Неправильная проверка сертификата)
Поставщик Unifi
Публичный эксплойт Нет

Уязвимость неправильной проверки сертификата может позволить злоумышленнику, прошедшему проверку подлинности и имеющему доступ к соседней сети UniFi Protect Cameras, внести неподдерживаемые изменения в систему камер.

Показать оригинальное описание (EN)

An Improper Certificate Validation vulnerability could allow an authenticated malicious actor with access to UniFi Protect Cameras adjacent network to make unsupported changes to the camera system.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.0