Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Unifi Protect (CVE-2025-23164)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
19/05/2025
Última modificación:
19/05/2025

Descripción

Un mecanismo de token de acceso mal configurado en la aplicación Unifi Protect (versión 5.3.41 y anteriores) podría permitir que el destinatario de un enlace "Compartir transmisión en vivo" mantenga el acceso a la transmisión en vivo correspondiente después de que dicho enlace se deshabilite.