PT-2025-4821 · Ubiquiti · Unifi Os

Publicado

2025-02-01

·

Atualizado

2025-03-02

·

CVE-2025-23091

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas UniFi OS (versões afetadas não especificadas)
Descrição Um problema com validação inadequada de certificados em dispositivos UniFi OS, especificamente naqueles com o Identity Enterprise configurado, poderia permitir que um ator malicioso realizasse um ataque man-in-the-middle (MitM) durante atualizações de aplicativos. Isso pode potencialmente comprometer a segurança do dispositivo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Certificate Validation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-23091

Produtos afetados

Unifi Os