Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en UniFi Protect Cameras (CVE-2025-23119)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-77 Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
01/03/2025
Última modificación:
04/03/2025

Descripción

Una vulnerabilidad de neutralización inadecuada de secuencias de escape podría permitir una omisión de autenticación con una ejecución remota de código (RCE) por parte de un actor malicioso con acceso a la red adyacente de UniFi Protect Cameras.