Die Schwachstelle liegt in der UniFi Access Application und beruht auf einer unzureichenden Prüfung übergebener Eingaben. Ein Angreifer, der Zugang zum Netzwerk hat und nur über geringe Berechtigungen verfügt, kann dadurch eigene Befehle einschleusen, die auf dem zugrunde liegenden Host-System ausgeführt werden (Command Injection). Da die Ausführung im Kontext des Systems erfolgt, auf dem die Anwendung betrieben wird, kann der Angreifer die Kontrolle über das Gerät erlangen, Daten auslesen oder verändern und die Zutrittskontrollfunktionen manipulieren. Voraussetzung ist lediglich ein Netzwerkzugang und ein Konto mit niedrigen Rechten – ein administrativer Zugang ist nicht erforderlich. Betroffen sind Umgebungen, in denen die Anwendung zur Verwaltung von Zutrittskontrollsystemen eingesetzt wird; deren Zuverlässigkeit hängt unmittelbar von der Integrität des Hosts ab.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Wochenrückblick: ShareFile-Warnung und lange Liste neuer Schwachstellen 13.07.2026