UniFi Access /api/ucore/backup/export 命令执行漏洞(CVE-2025-52665)
CVE-2025-52665命令执行2026-07-20
影响软件
Ubiquiti-UniFi-Access
漏洞描述
影响产品:Ubiquiti-UniFi-Access CVSS:9.6 漏洞类型:命令执行 漏洞描述: Ubiquiti UniFi Access 是 Ubiquiti Inc. 推出的门禁控制与访问管理应用,通常部署在 UniFi OS 生态设备中,用于门禁设备管理、用户权限控制、访问策略配置和事件审计等场景。Ubiquiti UniFi Access /api/ucore/backup/export 接口存在命令执行漏洞,攻击者可在未授权的情况下执行系统命令,获取服务器权限。 影响: Ubiquiti UniFi Access 存在命令执行漏洞,攻击者可在未授权的情况下执行系统命令,可能导致设备被接管、敏感信息泄露以及门禁管理业务被破坏。 修复建议: 建议升级 UniFi Access Application 至 4.0.21 或更高版本;禁止将 UniFi OS 与 UniFi Access 管理接口暴露到公网或不可信网络;通过防火墙、安全组、VPN 或堡垒机限制 9780 等管理端口访问来源;排查相关设备日志中异常的备份导出请求和外联行为。 FOFA: body="UniFi OS"