References https://nvd.nist.gov/vuln/detail/CVE-2025-52665 https://community.ui.com/releases/Security-Advisory-Bulletin-056/ce97352d-91cd-40a7-a2f4-2c73b3b30191 https://ddpoc.com/DVB-2025-10316.html https://catchify.sa/post/cve-2025-52665-rce-in-unifi-os-25-000 https://www.sentinelone.com/vulnerability-database/cve-2025-52665/ https://dbugs.ptsecurity.com/vulnerability/PT-2025-43553 https://github.com/cisagov/vulnrichment/blob/develop/2025/52xxx/CVE-2025-52665.json
Related VulnerabilitiesPoCCVE-2026-34908: UniFi OS - Authentication Bypass via Path Traversal (..%2f)UniFi Access /api/ucore/backup/export 命令执行漏洞(CVE-2025-52665)UniFi Network Application /guest/s/default/login 目录遍历漏洞(CVE-2026-22557)PoCCVE-2026-22557: UniFi Network Application - Path TraversalPoCCVE-2026-34910: UniFi OS Server - Command InjectionUniFi 存在命令执行漏洞(CVE-2026-34910)UniFi OS Server latest_package 命令执行漏洞(CVE-2026-34908/CVE-2026-34909/CVE-2026-34910)Arcserve Unified Data Protection /management/wizardLogin 权限绕过漏洞(CVE-2024-0799)PoCcisco-ucm-cluster-enum: Cisco Unified Communications Manager - Cluster EnumerationPoCCVE-2024-0799: Arcserve Unified Data Protection - Authentication BypassPoCCVE-2024-0801: Arcserve Unified Data Protection - Unauthenticated DoS in ASNative.dllPoCCVE-2025-52665: UniFi Access - Broken Access ControlPoCunifi-create-user: UniFi - Unauthenticated Creation Access For Users