Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-52665

Опубликовано: 31 окт. 2025
Источник: nvd
CVSS3: 10
EPSS Средний

Описание

A malicious actor with access to the management network could exploit a misconfiguration in UniFi’s door access application, UniFi Access, that exposed a management API without proper authentication. This vulnerability was introduced in Version 3.3.22 and was fixed in Version 4.0.21 and later. 

Affected Products: UniFi Access Application (Version 3.3.22 through 3.4.31). 


Mitigation: Update your UniFi Access Application to Version 4.0.21 or later.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ui:unifi_access:*:*:*:*:*:*:*:*
Версия от 3.3.22 (включая) до 4.0.21 (исключая)

EPSS

Процентиль: 93%
0.10205
Средний

10 Critical

CVSS3

Дефекты

CWE-306

Связанные уязвимости

CVSS3: 10
github
3 месяца назад

A malicious actor with access to the management network could exploit a misconfiguration in UniFi’s door access application, UniFi Access, that exposed a management API without proper authentication. This vulnerability was introduced in Version 3.3.22 and was fixed in Version 4.0.21 and later.  Affected Products: UniFi Access Application (Version 3.3.22 through 3.4.31). Mitigation: Update your UniFi Access Application to Version 4.0.21 or later.

CVSS3: 10
fstec
4 месяца назад

Уязвимость системы контроля доступа UniFi Access, связанная с недостатками процедуры аутентификации, позволяющая нарушителю получить полный контроль над системой

EPSS

Процентиль: 93%
0.10205
Средний

10 Critical

CVSS3

Дефекты

CWE-306