Vulnerabilidad en UniFi Connect Display Cast, UniFi Connect Display Cast Pro y UniFi Connect Display Cast Lite (CVE-2025-27215)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-284
Control de acceso incorrecto
Fecha de publicación:
21/08/2025
Última modificación:
22/08/2025
Descripción
Un control de acceso inadecuado podría permitir que un agente malicioso autenticado en la API de ciertos dispositivos UniFi Connect Display Cast realice cambios no compatibles en el sistema. Productos afectados: UniFi Connect Display Cast (versión 1.10.3 y anteriores), UniFi Connect Display Cast Pro (versión 1.0.89 y anteriores), UniFi Connect Display Cast Lite (versión 1.0.3 y anteriores). Mitigación: Actualizar UniFi Connect Display Cast a la versión 1.10.7 o posterior. Actualizar UniFi Connect Display Cast Pro a la versión 1.0.94 o posterior. Actualizar UniFi Connect Display Cast Lite a la versión 1.1.8 o posterior.
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA