Vulnerabilidad en UniFi Connect, UniFi Connect EV Station Pro, UniFi Connect Display, UniFi Connect Display Cast, UniFi Connect Display Cast Pro y UniFi Connect Display Cast Lite (CVE-2025-27213)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/08/2025
Última modificación:
22/08/2025
Descripción
Un control de acceso inadecuado podría permitir que un agente malicioso autenticado en la API de ciertos dispositivos UniFi Connect habilite Android Debug Bridge (ADB) y realice cambios no admitidos en el sistema. Productos afectados: UniFi Connect EV Station Pro (versión 1.5.18 y anteriores), UniFi Connect Display (versión 1.9.324 y anteriores), UniFi Connect Display Cast (versión 1.9.301 y anteriores), UniFi Connect Display Cast Pro (versión 1.0.78 y anteriores), UniFi Connect Display Cast Lite (versión 1.0.3 y anteriores). Mitigación: Actualizar UniFi Connect EV Station Pro a la versión 1.5.27 o posterior. Actualizar UniFi Connect Display a la versión 1.13.6 o posterior. Actualizar UniFi Connect Display Cast a la versión 1.10.3 o posterior. Actualizar UniFi Connect Display Cast Pro a la versión 1.0.83 o posterior. Actualizar UniFi Connect Display Cast Lite a la versión 1.1.3 o posterior.
Impacto
Puntuación base 3.x
4.90
Gravedad 3.x
MEDIA