CVE-2025-23164

A misconfigured access token mechanism in the Unifi Protect Application (Version 5.3.41 and earlier) could permit the recipient of a "Share Livestream" link to maintain access to the corresponding livestream subsequent to such link becoming disabled.
Configurations

No configuration.

History

19 May 2025, 15:15

Type Values Removed Values Added
CWE CWE-284
Summary
  • (es) Un mecanismo de token de acceso mal configurado en la aplicación Unifi Protect (versión 5.3.41 y anteriores) podría permitir que el destinatario de un enlace "Compartir transmisión en vivo" mantenga el acceso a la transmisión en vivo correspondiente después de que dicho enlace se deshabilite.

19 May 2025, 02:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-05-19 02:15

Updated : 2025-05-19 15:15


NVD link : CVE-2025-23164

Mitre link : CVE-2025-23164

CVE.ORG link : CVE-2025-23164


JSON object : View

Products Affected

No product.

CWE
CWE-284

Improper Access Control